{"id":52795,"date":"2019-11-17T00:00:00","date_gmt":"2019-11-16T21:00:00","guid":{"rendered":"https:\/\/prohoster.info\/blog\/blog_prohoster\/3-dizajn-seti-predpriyatiya-na-kommutatorah-extreme"},"modified":"2020-02-18T14:00:35","modified_gmt":"2020-02-18T11:00:35","slug":"3-dizajn-seti-predpriyatiya-na-kommutatorah-extreme","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/3-dizajn-seti-predpriyatiya-na-kommutatorah-extreme","title":{"rendered":"3. Projekt sieci przedsi\u0119biorstwa na prze\u0142\u0105cznikach Extreme","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"3. Projekt sieci przedsi\u0119biorstwa na prze\u0142\u0105cznikach Extreme\" src=\"\/wp-content\/uploads\/2019\/11\/6e7d22b08dcfd1f7fe5eb592f271c1bc.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDzie\u0144 dobry, przyjaciele! Dzisiaj kontynuuj\u0119 cykl po\u015bwi\u0119cony <noindex><a rel=\"nofollow\" href=\"https:\/\/tssolution.ru\/katalog\/extreme\">prze\u0142\u0105cznikom Extreme<\/a><\/noindex> artyku\u0142owi na temat projektowania sieci Enterprise.<\/p>\n<p>W artykule postaram si\u0119 mo\u017cliwie zwi\u0119\u017ale:<\/p>\n<ul>\n<li>opisa\u0107 modu\u0142owe podej\u015bcie do projektowania sieci Enterprise <\/li>\n<li>rozwa\u017cy\u0107 rodzaje budowy jednego z najwa\u017cniejszych modu\u0142\u00f3w sieci przedsi\u0119biorstwa \u2014 sieci rdzennej (ip-campus)<\/li>\n<li>opisa\u0107 zalety i wady opcji rezerwacji krytycznych w\u0119z\u0142\u00f3w sieci <\/li>\n<li>na abstrakcyjnym przyk\u0142adzie zaprojektowa\u0107\/aktualizowa\u0107 ma\u0142\u0105 sie\u0107 Enterprise<\/li>\n<li>wybra\u0107 prze\u0142\u0105czniki Extreme do realizacji zaprojektowanej sieci<\/li>\n<li>pracowa\u0107 z w\u0142\u00f3knami i adresacj\u0105 IP<\/li>\n<\/ul>\n<p>\nTen artyku\u0142 b\u0119dzie interesuj\u0105cy g\u0142\u00f3wnie dla in\u017cynier\u00f3w sieciowych i administrator\u00f3w sieci przedsi\u0119biorstw, kt\u00f3rzy dopiero zaczynaj\u0105 swoj\u0105 drog\u0119 jako 'sieciowcy', bardziej ni\u017c dla do\u015bwiadczonych in\u017cynier\u00f3w, kt\u00f3rzy pracowali przez wiele lat w operatorach telekomunikacyjnych lub w du\u017cych korporacjach z geograficznie rozproszonymi sieciami.<\/p>\n<p>W ka\u017cdym razie, wszystkich zainteresowanych zapraszam pod kat. <noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h2>Modu\u0142owe podej\u015bcie do projektowania sieci<\/h2>\n<p>\nSwoj\u0105 artyku\u0142 zaczn\u0119 od do\u015b\u0107 popularnego modu\u0142owego podej\u015bcia przy projektowaniu sieci, kt\u00f3re pozwala na z\u0142o\u017cenie uk\u0142adanki z kawa\u0142k\u00f3w sieci w jedn\u0105 ca\u0142o\u015b\u0107.<\/p>\n<p>Najpierw troch\u0119 abstrakcji \u2014 bardzo cz\u0119sto wyobra\u017cam sobie to podej\u015bcie jako zoom na mapach geograficznych, gdzie w pierwszym przybli\u017ceniu wida\u0107 kraj, w drugim regiony, w trzecim miasta itd.<\/p>\n<p>Na przyk\u0142ad rozwa\u017cmy taki przyk\u0142ad:<\/p>\n<ul>\n<li>1. przybli\u017cenie \u2014 ca\u0142a sie\u0107 przedsi\u0119biorstwa przedstawia zb\u00f3r r\u00f3\u017cnych poziom\u00f3w:\n<ul>\n<li>sie\u0107 rdzenna lub campus<\/li>\n<li>poziom brzegowy<\/li>\n<li>poziom operator\u00f3w telekomunikacyjnych<\/li>\n<li>strefy zdalne<\/li>\n<\/ul>\n<p>\n <\/li>\n<li>2. przybli\u017cenie \u2014 ka\u017cdy z tych poziom\u00f3w szczeg\u00f3\u0142owo omawiany jest na osobne modu\u0142y\n<ul>\n<li>sie\u0107 rdzenna lub campus sk\u0142ada si\u0119 z:\n<ul>\n<li>3- lub 2-poziomowego modu\u0142u, opisuj\u0105cego sie\u0107 przedsi\u0119biorstwa oraz jej poziomy \u2014 dost\u0119p, dystrybucj\u0119 i\/lub j\u0105dro<\/li>\n<li>modu\u0142u opisuj\u0105cego centrum danych (w zasadzie serwerow\u0105 cz\u0119\u015b\u0107 infrastruktury)<\/li>\n<\/ul>\n<p>\n <\/li>\n<li>poziom brzegowy sk\u0142ada si\u0119 w zamian z:\n<ul>\n<li>modu\u0142u pod\u0142\u0105czenia do internetu<\/li>\n<li>modu\u0142u WAN i MAN, kt\u00f3ry odpowiada za po\u0142\u0105czenie geograficznie rozproszonych obiekt\u00f3w przedsi\u0119biorstwa<\/li>\n<li>modu\u0142u do budowy tuneli VPN i dost\u0119pu zdalnego<\/li>\n<li>cz\u0119sto w wielu ma\u0142ych przedsi\u0119biorstwach kilka z tych modu\u0142\u00f3w, a nawet wszystkie, okazuj\u0105 si\u0119 po\u0142\u0105czone w jednym<\/li>\n<\/ul>\n<p>\n <\/li>\n<li>poziom dostawc\u00f3w:\n<ul>\n<li>Na ten poziom sk\u0142adaj\u0105 si\u0119 po\u0142\u0105czenia z \"zewnym \u015bwiatem\" \u2014 ciemne \u015bwiat\u0142owody (wynajem w\u0142\u00f3kien od operator\u00f3w), kana\u0142y komunikacyjne (Ethernet, G.703 itd.), dost\u0119p do Internetu.<\/li>\n<\/ul>\n<p>\n <\/li>\n<li>poziom zdalny:\n<ul>\n<li>g\u0142\u00f3wnie s\u0105 to oddzia\u0142y firmy, kt\u00f3re s\u0105 rozlokowane w obr\u0119bie miasta, regionu, kraju lub nawet kontynent\u00f3w.<\/li>\n<li>do tej strefy mo\u017ce r\u00f3wnie\u017c nale\u017ce\u0107 zapasowe centrum danych, kt\u00f3re duplikuje prac\u0119 g\u0142\u00f3wnego<\/li>\n<li>i oczywi\u015bcie rosn\u0105ca ostatnio popularno\u015b\u0107 telepracownik\u00f3w (zdalne miejsca pracy)<\/li>\n<\/ul>\n<p>\n <\/li>\n<\/ul>\n<p>\n <\/li>\n<li>3. przybli\u017cenie \u2014 ka\u017cdy z modu\u0142\u00f3w dzieli si\u0119 na mniejsze modu\u0142y lub poziomy. Na przyk\u0142ad w sieci kampusowej:\n<ul>\n<li>3-poziomowa sie\u0107 dzieli si\u0119 na:\n<ul>\n<li>poziom dost\u0119pu<\/li>\n<li>poziom dystrybucji<\/li>\n<li>poziom rdzenia<\/li>\n<\/ul>\n<p>\n <\/li>\n<li>W trudniejszych przypadkach centrum danych mo\u017ce dzieli\u0107 si\u0119 na:\n<ul>\n<li>2- lub 3-poziomow\u0105 cz\u0119\u015b\u0107 sieci<\/li>\n<li>cz\u0119\u015b\u0107 serwerow\u0105<\/li>\n<\/ul>\n<p>\n <\/li>\n<\/ul>\n<p>\nWszystko co powy\u017cej postaram si\u0119 zobrazowa\u0107 w nast\u0119puj\u0105cym uproszczonym rysunku:<\/p>\n<p><img decoding=\"async\" alt=\"3. Projekt sieci przedsi\u0119biorstwa na prze\u0142\u0105cznikach Extreme\" src=\"\/wp-content\/uploads\/2019\/11\/94cd494f2b2bb2c61aa1e6b4c150c09c.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nJak wida\u0107 na powy\u017cszym rysunku \u2014 podej\u015bcie modu\u0142owe pomaga szczeg\u00f3\u0142owo i strukturalnie przedstawi\u0107 og\u00f3lny obraz na sk\u0142adniki, z kt\u00f3rymi nast\u0119pnie mo\u017cna pracowa\u0107.<\/p>\n<p>W ramach tego artyku\u0142u skupi\u0119 si\u0119 na poziomie Campus Enterprise i opisz\u0119 go w szczeg\u00f3\u0142ach.<\/p>\n<h2>Rodzaje sieci IP-CAMPUS<\/h2>\n<p>\nW czasie pracy u dostawcy, a zw\u0142aszcza p\u00f3\u017aniej \u2014 w pracy integratora, spotyka\u0142em si\u0119 z r\u00f3\u017cn\u0105 \"dojrza\u0142o\u015bci\u0105\" sieci klient\u00f3w. Nie bez powodu u\u017cywam terminu dojrza\u0142o\u015b\u0107, poniewa\u017c do\u015b\u0107 cz\u0119sto zdarzaj\u0105 si\u0119 przypadki, kiedy struktura sieci ro\u015bnie wraz ze wzrostem samej firmy, co jest w zasadzie naturalne.<\/p>\n<p>W ma\u0142ej firmie, mieszcz\u0105cej si\u0119 w obr\u0119bie jednego budynku, sie\u0107 przedsi\u0119biorstwa mo\u017ce sk\u0142ada\u0107 si\u0119 jedynie z 1 brzegowego routera, pe\u0142ni\u0105cego rol\u0119 zapory sieciowej, kilku prze\u0142\u0105cznik\u00f3w dost\u0119powych oraz dw\u00f3ch lub trzech serwer\u00f3w.<\/p>\n<p>T\u0119 sie\u0107 nazywam \"jednopoziomow\u0105\" sieci\u0105 \u2014 ca\u0142kowicie brakuje w niej wyra\u017anego poziomu rdzenia sieci, poziom dystrybucji zosta\u0142y przesuni\u0119ty na brzegowy router (z funkcjami zapory, VPN i by\u0107 mo\u017ce proxy), a prze\u0142\u0105czniki dost\u0119pu obs\u0142uguj\u0105 zar\u00f3wno komputery pracownik\u00f3w, jak i serwery.<\/p>\n<p><img decoding=\"async\" alt=\"3. Projekt sieci przedsi\u0119biorstwa na prze\u0142\u0105cznikach Extreme\" src=\"\/wp-content\/uploads\/2019\/11\/fe05e9fc0e26ffb37a8a291aa9c721c5.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nW przypadku wzrostu przedsi\u0119biorstwa \u2014 zwi\u0119kszenia liczby pracownik\u00f3w, us\u0142ug i serwer\u00f3w, cz\u0119sto trzeba:<\/p>\n<ul>\n<li>zwi\u0119ksza\u0107 liczb\u0119 prze\u0142\u0105cznik\u00f3w w sieci i port\u00f3w dost\u0119powych<\/li>\n<li>zwi\u0119ksza\u0107 moc serwer\u00f3w<\/li>\n<li>walka z domenami rozg\u0142oszeniowymi \u2014 wdra\u017canie segmentacji sieci i routingu mi\u0119dzy segmentami<\/li>\n<li>walka z awariami w pracy sieci, kt\u00f3re powoduj\u0105 przestoje u pracownik\u00f3w, poniewa\u017c prowadzi to do dodatkowych wydatk\u00f3w finansowych dla kadry kierowniczej (pracownik ma przest\u00f3j, wynagrodzenie jest wyp\u0142acane, a praca nie jest wykonywana)<\/li>\n<li>w procesie walki z awariami, warto rozwa\u017cy\u0107 rezerwacj\u0119 krytycznych w\u0119z\u0142\u00f3w sieci \u2014 router\u00f3w, switch\u00f3w, serwer\u00f3w i us\u0142ug<\/li>\n<li>zaostrzenie polityki bezpiecze\u0144stwa, poniewa\u017c mog\u0105 wyst\u0105pi\u0107 ryzyka komercyjne, a ponadto \u2014 dla bardziej stabilnej pracy sieci<\/li>\n<\/ul>\n<p>\nWszystko to prowadzi do tego, \u017ce in\u017cynier (administrator sieci) pr\u0119dzej czy p\u00f3\u017aniej zastanawia si\u0119 nad prawid\u0142owym zbudowaniem sieci i dochodzi do 2-poziomowego modelu.<\/p>\n<p>Ten model wyra\u017anie wyr\u00f3\u017cnia dwa poziomy \u2014 poziom dost\u0119pu i poziom dystrybucji, kt\u00f3ry jednocze\u015bnie jest poziomem rdzenia (collapsed-core).<\/p>\n<p>Po\u0142\u0105czony poziom dystrybucji i rdzenia pe\u0142ni nast\u0119puj\u0105ce funkcje:<\/p>\n<ul>\n<li>agreguje linki z prze\u0142\u0105cznik\u00f3w dost\u0119powych <\/li>\n<li>wprowadza routingu segment\u00f3w sieci \u2014 u\u017cytkownik\u00f3w i urz\u0105dze\u0144 jest tak wiele, \u017ce nie mieszcz\u0105 si\u0119 w jednej sieci \/24, a je\u015bli si\u0119 mieszcz\u0105, to burze rozg\u0142oszeniowe powoduj\u0105 ci\u0105g\u0142e awarie (szczeg\u00f3lnie, gdy u\u017cytkownicy tworz\u0105 p\u0119tle)<\/li>\n<li>zapewnia \u0142\u0105czno\u015b\u0107 mi\u0119dzy s\u0105siednimi segmentami switchy (za po\u015brednictwem szybszych \u0142\u0105czy)<\/li>\n<li>zapewnia \u0142\u0105czno\u015b\u0107 mi\u0119dzy u\u017cytkownikami a ich urz\u0105dzeniami oraz farm\u0105 serwer\u00f3w, kt\u00f3ra r\u00f3wnie\u017c zaczyna si\u0119 wyr\u00f3\u017cnia\u0107 jako osobny segment sieci \u2014 centrum danych.<\/li>\n<li>zaczyna wsp\u00f3lnie z prze\u0142\u0105cznikami dost\u0119powymi w tym czy innym zakresie wdra\u017ca\u0107 polityk\u0119 bezpiecze\u0144stwa, kt\u00f3ra zaczyna pojawia\u0107 si\u0119 w firmie w tym czasie. Firma ro\u015bnie, a ryzyko komercyjne r\u00f3wnie\u017c ro\u015bnie (mam tu na my\u015bli nie tylko przepisy dotycz\u0105ce tajemnicy handlowej, ograniczanie polityk dost\u0119pu itd., ale tak\u017ce podstawowe przestoje sieciowe i pracownik\u00f3w).<\/li>\n<\/ul>\n<p>\nTak wi\u0119c sie\u0107 pr\u0119dzej czy p\u00f3\u017aniej ewoluuje do 2-poziomowego modelu:<\/p>\n<p><img decoding=\"async\" alt=\"3. Projekt sieci przedsi\u0119biorstwa na prze\u0142\u0105cznikach Extreme\" src=\"\/wp-content\/uploads\/2019\/11\/e327c876c5fe9ad45932b014957e3796.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nW tym modelu pojawiaj\u0105 si\u0119 szczeg\u00f3lne wymagania zar\u00f3wno dla switchy warstwy dost\u0119pu, kt\u00f3re agreguj\u0105 \u0142\u0105cza od u\u017cytkownik\u00f3w i urz\u0105dze\u0144 sieciowych (drukarki, punkty dost\u0119pu, urz\u0105dzenia VoIP, telefony IP, kamery IP itp.), jak i dla switchy warstwy dystrybucji i rdzenia.<\/p>\n<p>Switche dost\u0119pu musz\u0105 by\u0107 bardziej inteligentne i funkcjonalne, aby spe\u0142nia\u0107 wymagania dotycz\u0105ce wydajno\u015bci, bezpiecze\u0144stwa i elastyczno\u015bci sieci oraz powinny:<\/p>\n<ul>\n<li>posiada\u0107 r\u00f3\u017cne rodzaje port\u00f3w dost\u0119powych i port\u00f3w magistralnych \u2014 najlepiej z mo\u017cliwo\u015bci\u0105 zwi\u0119kszenia zar\u00f3wno przepustowo\u015bci, jak i liczby port\u00f3w.<\/li>\n<li>posiada\u0107 odpowiedni\u0105 zdolno\u015b\u0107 switchingow\u0105 i przepustowo\u015b\u0107.<\/li>\n<li>posiada\u0107 niezb\u0119dne funkcje zabezpiecze\u0144, kt\u00f3re spe\u0142niaj\u0105 bie\u017c\u0105ce polityki bezpiecze\u0144stwa (a idealnie r\u00f3wnie\u017c przysz\u0142e wymagania).<\/li>\n<li>mie\u0107 mo\u017cliwo\u015b\u0107 zasilania trudno dost\u0119pnych urz\u0105dze\u0144 sieciowych z mo\u017cliwo\u015bci\u0105 zdalnego restartu (PoE, PoE+).<\/li>\n<li>mie\u0107 mo\u017cliwo\u015b\u0107 rezerwacji w\u0142asnego zasilania, aby wykorzysta\u0107 je w miejscach, gdzie jest to konieczne.<\/li>\n<li>mie\u0107 (gdzie to mo\u017cliwe) dalszy potencja\u0142 rozwoju funkcjonalno\u015bci \u2014 cz\u0119sty przyk\u0142ad to switch dost\u0119pu, kt\u00f3ry z czasem przekszta\u0142ca si\u0119 w switch dystrybucji.<\/li>\n<\/ul>\n<p>\nDo switchy dystrybucji r\u00f3wnie\u017c stawiane s\u0105 odpowiednie wymagania:<\/p>\n<ul>\n<li>zar\u00f3wno w zakresie port\u00f3w magistralnych w kierunku switchy dost\u0119pu, jak i w kierunku interfejs\u00f3w peer s\u0105siednich switchy dystrybucji (a w przysz\u0142o\u015bci tak\u017ce ewentualnych interfejs\u00f3w uplink w kierunku rdzenia).<\/li>\n<li>w zakresie funkcjonalno\u015bci L2 i L3.<\/li>\n<li>w zakresie funkcjonalno\u015bci zabezpiecze\u0144.<\/li>\n<li>w zakresie zapewnienia odporno\u015bci na awarie (rezerwacja, klasteryzacja i rezerwacja zasilania).<\/li>\n<li>w zakresie zapewnienia elastyczno\u015bci w balansowaniu ruchu.<\/li>\n<li>mie\u0107 (gdzie to mo\u017cliwe) dalszy potencja\u0142 rozwoju funkcjonalno\u015bci (przemiana urz\u0105dzenia agregacyjnego w rdze\u0144 w czasie).<\/li>\n<li>w niekt\u00f3rych przypadkach w switchach dystrybucji mo\u017ce by\u0107 zasadne u\u017cycie port\u00f3w PoE, PoE+.<\/li>\n<\/ul>\n<p>\nKolejne kroki: w przypadku realizacji polityki aktywnego wzrostu i rozwoju przedsi\u0119biorstwa, sie\u0107 b\u0119dzie r\u00f3wnie\u017c dalej ewoluowa\u0107 \u2014 firma mo\u017ce zacz\u0105\u0107 wynajmowa\u0107 s\u0105siednie budynki, budowa\u0107 w\u0142asne obiekty lub przejmowa\u0107 mniejszych konkurent\u00f3w, zwi\u0119kszaj\u0105c tym samym liczb\u0119 miejsc pracy dla pracownik\u00f3w. R\u00f3wnocze\u015bnie zachodzi r\u00f3wnie\u017c wzrost sieci, kt\u00f3ry wymaga:<\/p>\n<ul>\n<li>zapewnienia pracownikom miejsc pracy \u2014 potrzebne s\u0105 nowe prze\u0142\u0105czniki dost\u0119pu z portami dost\u0119pu<\/li>\n<li>nowych prze\u0142\u0105cznik\u00f3w rozdzielaj\u0105cych do agregacji po\u0142\u0105cze\u0144 z prze\u0142\u0105cznik\u00f3w dost\u0119pu<\/li>\n<li>budowy nowych oraz modernizacji istniej\u0105cych linii komunikacyjnych <\/li>\n<\/ul>\n<p>\nW konsekwencji ro\u015bnie ruch z nast\u0119puj\u0105cych powod\u00f3w:<\/p>\n<ul>\n<li>ze wzgl\u0119du na zwi\u0119kszenie port\u00f3w dost\u0119pu i odpowiednio u\u017cytkownik\u00f3w sieci<\/li>\n<li>z powodu wzrostu ruchu z pokrewnych podsystem\u00f3w, kt\u00f3re wybieraj\u0105 sie\u0107 przedsi\u0119biorstwa jako \u015brodek transportu \u2014 telefonia, bezpiecze\u0144stwo, systemy in\u017cynieryjne itd.<\/li>\n<li>w zwi\u0105zku z wprowadzeniem dodatkowych us\u0142ug \u2014 wraz ze wzrostem liczby pracownik\u00f3w pojawiaj\u0105 si\u0119 nowe dzia\u0142y, kt\u00f3re potrzebuj\u0105 okre\u015blonego oprogramowania<\/li>\n<li>zwi\u0119kszaj\u0105 si\u0119 moce obliczeniowe centrum danych, aby zaspokoi\u0107 wymagania infrastruktury i aplikacji<\/li>\n<li>rosn\u0105 wymagania dotycz\u0105ce bezpiecze\u0144stwa sieci i informacji \u2014 znana triada CIA (\u017cart), a m\u00f3wi\u0105c powa\u017cnie, CIA \u2014 Poufno\u015b\u0107, Integralno\u015b\u0107 i Dost\u0119pno\u015b\u0107:\n<ul>\n<li>w zwi\u0105zku z tym, w przypadku krytycznych poziom\u00f3w sieci \u2014 rozdzielaj\u0105cych i centrum danych pojawiaj\u0105 si\u0119 dodatkowe wymagania dotycz\u0105ce odporno\u015bci i rezerwacji<\/li>\n<li>ponownie wzrasta ruch w zwi\u0105zku z wprowadzaniem nowych system\u00f3w bezpiecze\u0144stwa \u2014 na przyk\u0142ad RKW i tym podobne.<\/li>\n<\/ul>\n<p>\n <\/li>\n<\/ul>\n<p>\nPr\u0119dzej czy p\u00f3\u017aniej wzrost ruchu, us\u0142ug i liczby u\u017cytkownik\u00f3w doprowadzi do konieczno\u015bci wprowadzenia dodatkowego poziomu sieci \u2014 j\u0105dra, kt\u00f3re b\u0119dzie realizowa\u0107 szybk\u0105 prze\u0142\u0105czanie\/routing pakiet\u00f3w z wykorzystaniem wysokowydajnych po\u0142\u0105cze\u0144.<\/p>\n<p>W tym momencie przedsi\u0119biorstwo mo\u017ce przej\u015b\u0107 do modelu sieci o trzech poziomach:<\/p>\n<p><img decoding=\"async\" alt=\"3. Projekt sieci przedsi\u0119biorstwa na prze\u0142\u0105cznikach Extreme\" src=\"\/wp-content\/uploads\/2019\/11\/83b2672c654a223af8a34b78c3ab02d6.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nJak wida\u0107 na powy\u017cszym rysunku \u2014 w takiej sieci znajduje si\u0119 poziom j\u0105dra, kt\u00f3ry agreguje szybkie po\u0142\u0105czenia z prze\u0142\u0105cznik\u00f3w rozdzielaj\u0105cych. W zwi\u0105zku z tym na prze\u0142\u0105czniki j\u0105dra stawiane s\u0105 r\u00f3wnie\u017c wymagania dotycz\u0105ce:<\/p>\n<ul>\n<li>przepustowo\u015bci interfejs\u00f3w \u2014 1GE, 2.5GE, 10GE, 40GE, 100GE<\/li>\n<li>wydajno\u015b\u0107 prze\u0142\u0105cznika (pojemno\u015b\u0107 prze\u0142\u0105czania i wydajno\u015b\u0107 przesy\u0142ania)<\/li>\n<li>typy interfejs\u00f3w \u2014 1000BASE-T, SFP, SFP+, QSFP, QSFP+<\/li>\n<li>liczba i zestaw interfejs\u00f3w<\/li>\n<li>mo\u017cliwo\u015bci redundancji (stackowanie, klastrowanie, redundancja p\u0142yt kontrolnych (aktualne dla prze\u0142\u0105cznik\u00f3w modu\u0142owych), redundancja zasilania itd.)<\/li>\n<li>funkcjonalno\u015b\u0107<\/li>\n<\/ul>\n<p>\nNa tym poziomie sieci zdecydowanie potrzebna jest zar\u00f3wno jej techniczna modyfikacja:<\/p>\n<ul>\n<li>redundancja w\u0119z\u0142\u00f3w i \u0142\u0105czy rdzenia (bardzo, bardzo, bardzo po\u017c\u0105dana)<\/li>\n<li>redundancja w\u0119z\u0142\u00f3w i \u0142\u0105czy na poziomie dystrybucji (w zale\u017cno\u015bci od krytyczno\u015bci)<\/li>\n<li>redundancja \u0142\u0105czy pomi\u0119dzy prze\u0142\u0105cznikami dost\u0119pu a poziomem dystrybucji (w razie potrzeby)<\/li>\n<li>wprowadzenie protoko\u0142\u00f3w dynamicznego routingu<\/li>\n<li>r\u00f3wnowa\u017cenie ruchu zar\u00f3wno w rdzeniu, jak i na poziomach dystrybucji i dost\u0119pu (w razie potrzeby)<\/li>\n<li>wdro\u017cenie dodatkowych us\u0142ug \u2014 zar\u00f3wno transportowych, jak i bezpiecze\u0144stwa (w razie potrzeby)<\/li>\n<\/ul>\n<p>\njak i prawnych, okre\u015blaj\u0105cych polityk\u0119 bezpiecze\u0144stwa sieci przedsi\u0119biorstwa, kt\u00f3ra uzupe\u0142nia og\u00f3ln\u0105 polityk\u0119 bezpiecze\u0144stwa w zakresie:<\/p>\n<ul>\n<li>wymaga\u0144 dotycz\u0105cych wdro\u017cenia i konfiguracji r\u00f3\u017cnych funkcji bezpiecze\u0144stwa na prze\u0142\u0105cznikach dost\u0119pu i dystrybucji<\/li>\n<li>wymaga\u0144 dotycz\u0105cych dost\u0119pu, monitorowania i zarz\u0105dzania sprz\u0119tem sieciowym (protok\u00f3\u0142 zdalnego dost\u0119pu, dozwolone segmenty sieci do zarz\u0105dzania, ustawienia logowania itd.)<\/li>\n<li>wymaga\u0144 dotycz\u0105cych redundancji<\/li>\n<li>wymaga\u0144 dotycz\u0105cych formowania minimalnego niezb\u0119dnego zestawu ZI<\/li>\n<\/ul>\n<p>\nW tej sekcji kr\u00f3tko opisa\u0142em ewolucj\u0119 sieci i przedsi\u0119biorstwa od kilku prze\u0142\u0105cznik\u00f3w i paru dziesi\u0105tek pracownik\u00f3w do kilku dziesi\u0105tek (a mo\u017ce setek) prze\u0142\u0105cznik\u00f3w oraz kilku setek (a nawet tysi\u0119cy) tylko tych pracownik\u00f3w, kt\u00f3rzy bezpo\u015brednio pracuj\u0105 w sieci przedsi\u0119biorstwa (a przecie\u017c s\u0105 te\u017c dzia\u0142y produkcyjne i sieci in\u017cynieryjne).<br \/>\nJasne jest, \u017ce w rzeczywisto\u015bci takie 'cudowne' i szybkie rozw\u00f3j przedsi\u0119biorstwa nie ma miejsca.<br \/>\nZwykle mija wiele lat, aby przedsi\u0119biorstwo i sie\u0107 rozwin\u0119\u0142y si\u0119 od swojego pocz\u0105tkowego 1 poziomu do 3. opisanego przeze mnie.<\/p>\n<p>Dlaczego pisz\u0119 te wszystkie truizmy? Poniewa\u017c chc\u0119 wspomnie\u0107 o takim terminie jak ROI \u2014 return-on-investment (zwrot\/okupowanie inwestycji) i rozwa\u017cy\u0107 t\u0119 jego stron\u0119, kt\u00f3ra dotyczy bezpo\u015brednio wyboru sprz\u0119tu sieciowego.<\/p>\n<p>Przy wyborze sprz\u0119tu in\u017cynierowie sieciowi i ich kierownicy cz\u0119sto podejmuj\u0105 decyzje w oparciu o dwa czynniki \u2014 aktualn\u0105 cen\u0119 sprz\u0119tu oraz minimalne funkcjonalno\u015bci techniczne, kt\u00f3re s\u0105 potrzebne w danym momencie do rozwi\u0105zania konkretnego zadania lub zada\u0144 (o zakupie sprz\u0119tu do rezerwacji opowiem p\u00f3\u017aniej).<\/p>\n<p>Rzadko jednak brane s\u0105 pod uwag\u0119 mo\u017cliwo\u015bci dalszego \u201erozwoju\u201d sprz\u0119tu. W sytuacji, gdy sprz\u0119t wyczerpuje swoje mo\u017cliwo\u015bci funkcjonalne lub wydajno\u015bciowe, zwykle kupuje si\u0119 bardziej wydajne i funkcjonalne urz\u0105dzenie, a stare trafia na magazyn lub gdzie\u015b do sieci na zasadzie \u201e\u017ceby sta\u0142o\u201d (to zreszt\u0105 r\u00f3wnie\u017c jest przyczyn\u0105 powstawania rozmaitych zbior\u00f3w sprz\u0119tu i zakup\u00f3w wielu system\u00f3w informacyjnych, kt\u00f3re z nim wsp\u00f3\u0142pracuj\u0105).<\/p>\n<p>W ten spos\u00f3b, zamiast zakupu cz\u0119\u015bci licencji na dodatkowe funkcjonalno\u015bci i wydajno\u015b\u0107, kt\u00f3re s\u0105 znacznie ta\u0144sze ni\u017c nowy, bardziej wydajny sprz\u0119t, trzeba kupi\u0107 nowe urz\u0105dzenie i przep\u0142aci\u0107 z nast\u0119puj\u0105cych powod\u00f3w:<\/p>\n<ul>\n<li>sie\u0107 cz\u0119sto ro\u015bnie powoli, a rozszerzenie funkcjonalno\u015bci lub wydajno\u015bci switcha w Twojej sieci mo\u017ce wystarczy\u0107 na jeszcze d\u0142ugi czas.<\/li>\n<li>Nie jest tajemnic\u0105, \u017ce urz\u0105dzenia zagranicznych dostawc\u00f3w s\u0105 powi\u0105zane z walut\u0105 obc\u0105 (dolarem lub euro). M\u00f3wi\u0105c szczerze \u2014 wzrost dolara lub euro (lub okresowa minisukaracja rubla, jak kto woli) prowadzi do tego, \u017ce dolar sprzed 10 lat a dolar teraz to zupe\u0142nie r\u00f3\u017cne rzeczy z perspektywy rubla.<\/li>\n<\/ul>\n<p>\nPodsumowuj\u0105c wszystko, co zosta\u0142o powiedziane, chcia\u0142bym zauwa\u017cy\u0107, \u017ce zakup sprz\u0119tu sieciowego z szersz\u0105 funkcjonalno\u015bci\u0105 teraz mo\u017ce prowadzi\u0107 do oszcz\u0119dno\u015bci w przysz\u0142o\u015bci. <br \/>\nTutaj koszty zakupu sprz\u0119tu rozpatruj\u0119 w kontek\u015bcie inwestycji w w\u0142asn\u0105 sie\u0107 i infrastruktur\u0119.<\/p>\n<p>W ten spos\u00f3b wielu dostawc\u00f3w (nie tylko Extreme) stosuje zasad\u0119 pay-as-you-grow, zapewniaj\u0105c urz\u0105dzenia z wieloma funkcjonalno\u015bciami i mo\u017cliwo\u015bciami zwi\u0119kszenia wydajno\u015bci interfejs\u00f3w, kt\u00f3re s\u0105 aktywowane przez zakup poszczeg\u00f3lnych licencji. Oferuj\u0105 r\u00f3wnie\u017c modu\u0142owe switchy z szerokim zakresem kart interfejsowych i procesorowych oraz mo\u017cliwo\u015bci\u0105 stopniowego zwi\u0119kszania zar\u00f3wno ich liczby, jak i wydajno\u015bci.<\/p>\n<h2>Rezerwacja krytycznych w\u0119z\u0142\u00f3w<\/h2>\n<p>\nW tej cz\u0119\u015bci artyku\u0142u chcia\u0142bym kr\u00f3tko om\u00f3wi\u0107 podstawowe zasady rezerwacji tak wa\u017cnych w\u0119z\u0142\u00f3w sieci, jak prze\u0142\u0105czniki rdzeniowe, centra danych czy dystrybucji. Zaczynaj\u0105c, chcia\u0142bym rozpatrzy\u0107 og\u00f3lne rodzaje rezerwacji \u2014 stakowanie i klastrowanie.<\/p>\n<p>Ka\u017cda z metod ma swoje plusy i minusy, o kt\u00f3rych chcia\u0142bym porozmawia\u0107.<\/p>\n<p>Poni\u017cej znajduje si\u0119 og\u00f3lna tabela por\u00f3wnawcza dw\u00f3ch metod:<\/p>\n<p><img decoding=\"async\" alt=\"3. Projekt sieci przedsi\u0119biorstwa na prze\u0142\u0105cznikach Extreme\" src=\"\/wp-content\/uploads\/2019\/11\/f48f7dbad5f838e90f21c8a90415f074.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<ul>\n<li><b>zarz\u0105dzanie<\/b> \u2014 jak wida\u0107 w tabeli, w tym przypadku przewag\u0119 ma stakowanie, poniewa\u017c z punktu widzenia zarz\u0105dzania, stak kilku prze\u0142\u0105cznik\u00f3w przedstawia si\u0119 jako jeden prze\u0142\u0105cznik z wi\u0119ksz\u0105 liczb\u0105 port\u00f3w. Zamiast zarz\u0105dza\u0107 na przyk\u0142ad 8 r\u00f3\u017cnymi prze\u0142\u0105cznikami w przypadku klastrowania, mo\u017cesz zarz\u0105dza\u0107 tylko jednym przy stakowaniu.<\/li>\n<li><b>odleg\u0142o\u015b\u0107<\/b> \u2014 obecnie, m\u00f3wi\u0105c \u015bci\u015ble, przewaga klastrowania nie jest tak oczywista, gdy\u017c pojawi\u0142y si\u0119 technologie stakowania prze\u0142\u0105cznik\u00f3w przez porty stakuj\u0105ce lub porty wielofunkcyjne (na przyk\u0142ad SummitStack-V od Extreme, VSS \u2014 od Cisco itd.), kt\u00f3re r\u00f3wnie\u017c zale\u017c\u0105 od typ\u00f3w transceiver\u00f3w. Tutaj przewaga jest przyznawana klastrowaniu w zasadzie, \u017ce w przypadku stakowania wyst\u0119puj\u0105 opcje, kt\u00f3re wymagaj\u0105 u\u017cycia standardowych port\u00f3w stakuj\u0105cych, kt\u00f3re cz\u0119sto \u0142\u0105cz\u0105 si\u0119 specjalnymi przewodami o ograniczonej d\u0142ugo\u015bci \u2014 0,5, 1, 1,5, 3 lub 5 metr\u00f3w.<\/li>\n<li><b>aktualizacja oprogramowania<\/b> \u2014 tutaj widzimy, \u017ce klastrowanie ma przewag\u0119 nad stakowaniem, poniewa\u017c podczas aktualizacji wersji oprogramowania urz\u0105dze\u0144 w przypadku stakowania, aktualizujesz oprogramowanie na master-prze\u0142\u0105czniku, kt\u00f3ry nast\u0119pnie przejmuje rol\u0119 instalacji nowego oprogramowania na prze\u0142\u0105cznikach standby-member stakowania. Z jednej strony to u\u0142atwia prac\u0119, ale aktualizacja oprogramowania cz\u0119sto wymaga sprz\u0119towego ponownego uruchomienia urz\u0105dzenia, co prowadzi do ponownego uruchomienia ca\u0142ego staku i tym samym do przerwy w jego dzia\u0142aniu oraz wszystkich powi\u0105zanych z nim us\u0142ug przez czas = czas ponownego uruchomienia. Zwykle to bardzo krytyczne dla rdzenia i centrum danych. W przypadku klastrowania masz dwa niezale\u017cne od siebie urz\u0105dzenia, na kt\u00f3rych mo\u017cesz aktualizowa\u0107 oprogramowanie jeden po drugim. W ten spos\u00f3b mo\u017cna unikn\u0105\u0107 przerw w us\u0142ugach.<\/li>\n<li><b>konfiguracja ustawie\u0144<\/b> \u2014 tutaj zdecydowanie korzystacie ze stackowania, poniewa\u017c w przypadku zarz\u0105dzania musisz zmienia\u0107 ustawienia tylko dla jednego urz\u0105dzenia i jego pliku konfiguracyjnego. W przypadku klastrowania liczba plik\u00f3w konfiguracyjnych odpowiada liczbie w\u0119z\u0142\u00f3w klastra.<\/li>\n<li><b>odporno\u015b\u0107 na awarie<\/b> \u2014 w tym przypadku obie technologie s\u0105 mniej wi\u0119cej r\u00f3wne, ale klastrowanie ma jednak pewn\u0105 przewag\u0119. Pow\u00f3d tkwi w nast\u0119puj\u0105cym: je\u015bli spojrzymy na stos z perspektywy uruchomionych proces\u00f3w i protoko\u0142\u00f3w, to zobaczymy nast\u0119puj\u0105ce elementy:\n<ul>\n<li>jest master-switch, na kt\u00f3rym uruchomione s\u0105 wszystkie g\u0142\u00f3wne procesy i protoko\u0142y (na przyk\u0142ad protok\u00f3\u0142 dynamicznego routingu \u2014 OSPF)<\/li>\n<li>s\u0105 pozosta\u0142e switch'e slave, na kt\u00f3rych uruchomione s\u0105 podstawowe procesy niezb\u0119dne do dzia\u0142ania w stacku i obs\u0142ugi ruchu przechodz\u0105cego przez nie<\/li>\n<li>w przypadku awarii master-switch'a, nast\u0119pny w kolejno\u015bci switch slave wykrywa awari\u0119 mastera<\/li>\n<li>inicjuje si\u0119 jako master i uruchamia wszystkie procesy, kt\u00f3re dzia\u0142a\u0142y na masterze (w tym r\u00f3wnie\u017c obserwowany przez nas protok\u00f3\u0142 OSPF)<\/li>\n<li>po pewnym czasie uruchamiania proces\u00f3w (zwykle do\u015b\u0107 kr\u00f3tkim), protok\u00f3\u0142 OSPF zaczyna dzia\u0142a\u0107<\/li>\n<li>tak wi\u0119c OSPF w przypadku awarii jednego z w\u0119z\u0142\u00f3w w klastrowaniu zadzia\u0142a nieco szybciej ni\u017c w przypadku stackowania (na czas potrzebny do uruchomienia i inicjalizacji proces\u00f3w oraz protoko\u0142\u00f3w na switch'u slave stacku). Chocia\u017c musz\u0119 zauwa\u017cy\u0107, \u017ce nowoczesne protoko\u0142y stackowania i switch'e dzia\u0142aj\u0105 bardzo szybko, cz\u0119sto czas przerwy w ruchu podczas prze\u0142\u0105czania stacku trwa kr\u00f3cej ni\u017c jedn\u0105 sekund\u0119, ale nominalnie klastrowanie wygrywa w tym w zakresie.<\/li>\n<\/ul>\n<p>\n <\/li>\n<li><b>skomplikowanie <\/b> \u2014 jak wida\u0107 z tabeli, w zakresie skomplikowania wygrywa stackowanie. To jest bezpo\u015bredni wynik punkt\u00f3w \u201ezarz\u0105dzania\u201d i \u201ekonfiguracji ustawie\u0144\u201d. Pojedynczy w\u0119ze\u0142 zajmuje znacznie mniej czasu na konfiguracj\u0119 i zarz\u0105dzanie. Ponadto przy klastrowaniu cz\u0119sto trzeba konfigurowa\u0107 dodatkowe protoko\u0142y routingu lub protoko\u0142y rezerwacji bramy \u2014 VRRP, HSRP i inne.<\/li>\n<li><b>wymiana w\u0119z\u0142\u00f3w<\/b> \u2014 tutaj z pewno\u015bci\u0105 przewag\u0119 ma stosowanie stack\u00f3w. Bardzo cz\u0119sto, aby wymieni\u0107 prze\u0142\u0105cznik w stacku, konieczne jest przeprowadzenie minimalnych konfiguracji sprz\u0119towych, na przyk\u0142ad:\n<ul>\n<li>zaktualizowa\u0107 oprogramowanie nowego prze\u0142\u0105cznika do wersji oprogramowania stacka (a to mo\u017cna zrobi\u0107 ju\u017c po przyj\u0119ciu prze\u0142\u0105cznik\u00f3w do ZIIP)<\/li>\n<li>skonfigurowa\u0107 kilka podstawowych komend dla stackowania (a w przypadku niekt\u00f3rych rodzaj\u00f3w prze\u0142\u0105cznik\u00f3w mo\u017ce to by\u0107 nawet niepotrzebne)<\/li>\n<li>wyj\u0105\u0107 uszkodzony prze\u0142\u0105cznik z stacka i pod\u0142\u0105czy\u0107 nowy<\/li>\n<li>pod\u0142\u0105czy\u0107 zasilanie i kable patchowe<\/li>\n<\/ul>\n<p>\n <\/li>\n<li><b>elastyczno\u015b\u0107 <\/b> \u2014 uwa\u017cam, \u017ce jest to jeden z podstawowych parametr\u00f3w. Generalnie elastyczno\u015b\u0107 to z\u0142o\u017cona cecha, kt\u00f3ra oznacza zdolno\u015b\u0107 czego\u015b do zmiany pod wp\u0142ywem obci\u0105\u017cenia i powracania do pierwotnego stanu po jego znikni\u0119ciu. Jak si\u0119 okazuje, w przypadku klasteryzacji, b\u0119dzie ona wy\u017csza, nawet bior\u0105c pod uwag\u0119 stosunek 4:3 na korzy\u015b\u0107 stackowania. Wszystko sprowadza si\u0119 do czynnika ludzkiego. Tak, tak, nie dziwcie si\u0119 \u2014 w sile takich parametr\u00f3w stackowania, jak jednolite zarz\u0105dzanie, konfiguracja ustawie\u0144 i uproszczona z\u0142o\u017cono\u015b\u0107, kryje si\u0119 s\u0142abo\u015b\u0107 stackowania, kiedy do akcji wkracza ludzki czynnik.<\/li>\n<\/ul>\n<p>\nW swojej pracy w dziedzinie IT wielokrotnie spotyka\u0142em sytuacje (a co tu ukrywa\u0107, sam tak\u017ce na nie natrafi\u0142em, zw\u0142aszcza na pocz\u0105tku), kiedy przy konfiguracji stacka in\u017cynier pope\u0142nia\u0142 b\u0142\u0119dy w wprowadzaniu poszczeg\u00f3lnych komend lub w\u0142\u0105czaniu\/wy\u0142\u0105czaniu okre\u015blonych funkcji na sprz\u0119cie, co prowadzi\u0142o do awarii ca\u0142ego stacka i konieczno\u015bci r\u0119cznego restartu. Osobno warto wspomnie\u0107 o mi\u0142o\u015bnikach aplikacji Putty dla systemu Windows (ach, to kopiowanie prawym przyciskiem myszy).<\/p>\n<p>W rzeczywisto\u015bci obie technologie s\u0105 do\u015b\u0107 dobre (zw\u0142aszcza w por\u00f3wnaniu do braku rezerwacji) i ka\u017cda ma swoje mocne i s\u0142abe strony, ale na poziomie rdzenia oraz w wysokoobci\u0105\u017conym centrum danych wola\u0142bym jednak u\u017cywa\u0107 klasteryzacji.<\/p>\n<p>Chocia\u017c to tylko moje zdanie. Wielu profesjonalnych in\u017cynier\u00f3w, kt\u00f3rzy od wielu lat na profesjonalnym poziomie zajmuj\u0105 si\u0119 wsparciem sieci, mo\u017ce r\u00f3wnie dobrze korzysta\u0107 z obu technologii \u2014 wszystko zale\u017cy od do\u015bwiadczenia i kwalifikacji.<\/p>\n<p>Opr\u00f3cz technologii stackowania i rezerwacji w\u0119z\u0142\u00f3w sieci, istniej\u0105 tak\u017ce og\u00f3lne zasady rezerwacji cz\u0119\u015bci samego w\u0119z\u0142a sieci oraz po\u0142\u0105cze\u0144 mi\u0119dzy w\u0119z\u0142ami:<\/p>\n<p>Przez rezerwacj\u0119 wewn\u0105trz w\u0119z\u0142a sieci rozumiem:<\/p>\n<ul>\n<li>rezerwacja zasilaczy \u2014 zainstalowanie dw\u00f3ch zasilaczy, kt\u00f3re si\u0119 wzajemnie duplikuj\u0105 (a jeszcze lepiej, gdy s\u0105 pod\u0142\u0105czone do pierwszej kategorii zasilania) mo\u017ce znacznie u\u0142atwi\u0107 \u017cycie.<\/li>\n<li>rezerwacja kart kontrolnych \u2014 w wi\u0119kszym stopniu odnosi si\u0119 do modu\u0142owych prze\u0142\u0105cznik\u00f3w, kt\u00f3re maj\u0105 mo\u017cliwo\u015b\u0107 pod\u0142\u0105czenia kilku wzajemnie si\u0119 duplikuj\u0105cych kart kontrolnych.<\/li>\n<li>rezerwacja kart interfejsowych \u2014 r\u00f3wnie\u017c w wi\u0119kszej mierze dotyczy modu\u0142owych prze\u0142\u0105cznik\u00f3w.<\/li>\n<\/ul>\n<p>\nPrzez rezerwacj\u0119 po\u0142\u0105cze\u0144\/linii rozumiem przede wszystkim istnienie wzajemnie si\u0119 duplikuj\u0105cych tras kablowych (lub \u0142\u0105czy radiowych w przypadku przestrzeni otwartych) z:<\/p>\n<ul>\n<li>rozmieszczeniem w r\u00f3\u017cnych komorach kablowych i kana\u0142ach wewn\u0105trz budynku<\/li>\n<li>geograficznym rozmieszczeniem na poziomie dw\u00f3ch lub wi\u0119cej budynk\u00f3w, miasta, regionu czy kraju (tzw. obj\u0119to\u015bciowe pier\u015bcienie)<\/li>\n<\/ul>\n<p>\nPrzy tym, przy budowie rezerwowych linii komunikacyjnych nale\u017cy przestrzega\u0107 szeregu rekomendacji dotycz\u0105cych sprz\u0119tu:<\/p>\n<ul>\n<li>w przypadku duplikacji kart interfejsowych modu\u0142owego prze\u0142\u0105cznika, lub w przypadku istnienia stacku, nale\u017cy rozdziela\u0107 po\u0142\u0105czenia mi\u0119dzy jednostkami \u2014 kartami interfejsowymi w przypadku modu\u0142owych prze\u0142\u0105cznik\u00f3w oraz prze\u0142\u0105cznikami w przypadku stacku.<\/li>\n<li>zaleca si\u0119 stosowanie protoko\u0142\u00f3w agregacji po\u0142\u0105cze\u0144 (LACP, MLT, PAgP itp.) do \u0142\u0105czenia po\u0142\u0105cze\u0144 w grupy i rozk\u0142adania obci\u0105\u017cenia mi\u0119dzy nimi.<\/li>\n<li>nale\u017cy u\u017cywa\u0107 router\u00f3w wspieraj\u0105cych protoko\u0142y ECMP (Equal-Cost-Multi-Path) \u2014 gdy podczas dostarczania kilku pakiet\u00f3w jedn\u0105 tras\u0105 pakiety nie id\u0105 przez jedn\u0105 najlepsz\u0105 \u015bcie\u017ck\u0119 (i interfejs), ale s\u0105 rozdzielane mi\u0119dzy kilka najlepszych \u015bcie\u017cek (i kilka interfejs\u00f3w), kt\u00f3re s\u0105 okre\u015blane na podstawie r\u00f3wnych metryk protoko\u0142u routingu, kt\u00f3ry z kolei odpowiada za wype\u0142nienie ko\u0144cowej tabeli routingu.<\/li>\n<\/ul>\n<p>\nA teraz, jak obieca\u0142em, opisz\u0119 rzeczywisty przypadek z mojej praktyki i zasady oszcz\u0119dno\u015bci przy rezerwacji krytycznych w\u0119z\u0142\u00f3w, kt\u00f3re mia\u0142y miejsce kilka lat temu:<\/p>\n<ul>\n<li>w pewnej firmie, nazw\u0119 j\u0105 X, istnia\u0142 standardowy model sieci o 3 poziomach:\n<ul>\n<li>z kilkoma rdzeniami<\/li>\n<li>kilkudziesi\u0119ciu agregacjach<\/li>\n<li>kilka tysi\u0119cy prze\u0142\u0105cznik\u00f3w dost\u0119pu<\/li>\n<li>kilkadziesi\u0105t tysi\u0119cy u\u017cytkownik\u00f3w<\/li>\n<\/ul>\n<p>\n <\/li>\n<li>sie\u0107 by\u0142a do\u015b\u0107 skomplikowana do zbudowania:\n<ul>\n<li>z mn\u00f3stwem dynamicznych protoko\u0142\u00f3w routingu i protoko\u0142\u00f3w \u2014 OSPF, MP-BGP, MPLS, PIM, IGMP, IPv6 itd.<\/li>\n<li>z wieloma us\u0142ugami \u2014 dost\u0119pem do internetu, L2 i L3 VPN, VoIP, IPTV, liniami dzier\u017cawionymi itd.<\/li>\n<\/ul>\n<p>\n <\/li>\n<li>ale by\u0142o jedno w\u0105skie miejsce w sieci \u2014 router brzegowy, kt\u00f3ry \u0142\u0105czy\u0142 w sobie funkcje BGP- bordera i terminowa\u0142 niekt\u00f3re us\u0142ugi dla u\u017cytkownik\u00f3w<\/li>\n<li>tak, kosztowa\u0142 jak skrzyd\u0142o samolotu (kilka milion\u00f3w rubli)<\/li>\n<li>tak, w tamtym czasie by\u0142 jednym z najlepszych urz\u0105dze\u0144 w ofercie najbardziej renomowanego dostawcy sprz\u0119tu sieciowego<\/li>\n<li>tak, musia\u0142 by\u0107 bardzo niezawodny \u2014 z doskona\u0142ym wska\u017anikiem MTBF<\/li>\n<li>tak, mia\u0142 4 zasilacze skonfigurowane w uk\u0142adzie 2x2 i pod\u0142\u0105czone do r\u00f3\u017cnych UPS i zasilania.<\/li>\n<\/ul>\n<p>\nAle to wszystko nie zmienia\u0142o faktu, \u017ce by\u0142 jedyn\u0105 punktem awarii w sieci. <\/p>\n<p>I w pewnym, bynajmniej nie wspania\u0142ym dniu dla mnie i moich koleg\u00f3w, ten router powiedzia\u0142 do widzenia (p\u00f3\u017aniej odkryli\u015bmy, \u017ce nast\u0105pi\u0142a jaka\u015b awaria w linii zasilaj\u0105cej przez UPS, co doprowadzi\u0142o do jednoczesnego awaryjnego wy\u0142\u0105czenia 2 zasilaczy, a jedno z nich spali\u0142o modu\u0142 RP routera oraz kart\u0119 interfejsow\u0105, kt\u00f3re by\u0142y pod\u0142\u0105czone do wsp\u00f3lnej magistrali danych urz\u0105dzenia).<\/p>\n<p>Nie mieli\u015bmy zapasowych p\u0142yt \u2014 RP i karty interfejsowej, ale mieli\u015bmy umow\u0119 na wymian\u0119 sprz\u0119tu lub jego komponent\u00f3w z jednym z partner\u00f3w w modelu NBD.<\/p>\n<p>Niestety, w\u00f3wczas u partner\u00f3w na magazynie by\u0142a tylko karta interfejsowa, a p\u0142yty RP nie by\u0142o; ta dotar\u0142a dopiero po kilku dniach (po 3 dniach).<\/p>\n<p>W rezultacie, obecno\u015b\u0107 jednego punktu awarii w sieci (nawet przy istniej\u0105cej umowie wsparcia i wymiany sprz\u0119tu) prowadzi\u0142o do nast\u0119puj\u0105cych koszt\u00f3w finansowych:<\/p>\n<ul>\n<li>udzia\u0142 us\u0142ug firmy zwi\u0105zany lub powi\u0105zany z tym routerem wynosi\u0142 oko\u0142o 60-70%<\/li>\n<li>jak p\u00f3\u017aniej obliczono, dzienne zyski wynosi\u0142y oko\u0142o 900 tys. rubli (mniej wi\u0119cej) w tamtym czasie<\/li>\n<li>w ten spos\u00f3b przez 3 dni przestoju teoretycznie stracono doch\u00f3d w wysoko\u015bci od 1 mln 620 tys. rubli do 1 mln 890 tys. rubli<\/li>\n<\/ul>\n<p>\nOczywi\u015bcie straty netto by\u0142y mniejsze, poniewa\u017c rekompensaty dla wi\u0119kszo\u015bci u\u017cytkownik\u00f3w by\u0142y zwracane nie w formie pieni\u0119dzy, lecz us\u0142ug, ale i tak by\u0142y:<\/p>\n<ul>\n<li>cz\u0119\u015b\u0107 rekompensat dla klient\u00f3w korporacyjnych<\/li>\n<li>zwi\u0119kszone wydatki na pracownik\u00f3w przedsi\u0119biorstwa, kt\u00f3rzy pracowali przez te 3-4 dni w pe\u0142nym sk\u0142adzie \u2014 nadgodziny, nocne dy\u017cury, zwi\u0119kszenie zmian itp.<\/li>\n<li>straty reputacyjne, co r\u00f3wnie\u017c jest istotne<\/li>\n<li>i co najwa\u017cniejsze \u2014 nerwy, zar\u00f3wno kierownictwa, jak i pracownik\u00f3w oraz klient\u00f3w<\/li>\n<\/ul>\n<p>\nW efekcie polityka firmy zosta\u0142a zrewidowana:<\/p>\n<ul>\n<li>zrezygnowano z kontraktu wymiany na warunku NBD<\/li>\n<li>pozostawiono zwyk\u0142y kontrakt serwisowy<\/li>\n<li>zakupiono duplikuj\u0105cy router o warto\u015bci oko\u0142o 1 \u2014 1,3 mln rubli w celu zarezerwowania 90% funkcjonalno\u015bci g\u0142\u00f3wnego<\/li>\n<\/ul>\n<p>\nW przysz\u0142o\u015bci zakup dodatkowego sprz\u0119tu i rezerwowanie g\u0142\u00f3wnego umo\u017cliwi\u0142o zr\u00f3wnowa\u017cenie obci\u0105\u017cenia mi\u0119dzy nimi w zakresie zewn\u0119trznych link\u00f3w, ruchu i u\u017cytkownik\u00f3w oraz zapewni\u0142o w kolejnych awariach zapas wytrzyma\u0142o\u015bci dla firmy.<\/p>\n<h2>Przyk\u0142ad projektowania sieci Enterprise<\/h2>\n<p>\nW tej cz\u0119\u015bci artyku\u0142u postaram si\u0119 przedstawi\u0107 g\u0142\u00f3wne punkty przy obliczaniu sieci podstawowej przedsi\u0119biorstwa. Nie zamierzam obci\u0105\u017ca\u0107 was ca\u0142\u0105 metodologi\u0105 PPDIOO (Prepare-Planning-Design-Implement-Operate-Optimize), a jedynie zaznacz\u0119 jej g\u0142\u00f3wne punkty:<\/p>\n<ul>\n<li><b>Prepare\/Pokonywanie<\/b> \u2014 nale\u017cy ustali\u0107 z kierownictwem cele modernizacji sieci, kt\u00f3re chce si\u0119 osi\u0105gn\u0105\u0107 \u2014 zwi\u0119kszenie odporno\u015bci na awarie, wdro\u017cenie nowych us\u0142ug lub technologii. Pomijam tutaj okre\u015blenie ogranicze\u0144 \u2014 technicznych i organizacyjnych, zak\u0142adaj\u0105c, \u017ce jeste\u015b pracownikiem organizacji i masz du\u017c\u0105 ilo\u015b\u0107 czasu na ich pokonanie. Do tematu bud\u017cetu wr\u00f3c\u0119 p\u00f3\u017aniej.<\/li>\n<li><b>Planning\/Planowanie<\/b> \u2014 tutaj nale\u017cy sporz\u0105dzi\u0107 pe\u0142ny opis swojej aktualnej sieci (je\u015bli jeszcze tego nie znasz), tzn. opisa\u0107 sie\u0107 tak\u0105, jaka jest teraz:\n<ul>\n<li>liczba i typ sprz\u0119tu<\/li>\n<li>liczba i typy port\u00f3w<\/li>\n<li>istniej\u0105ce trasy kablowe i schematy \u0142\u0105czenia wewn\u0105trz budynk\u00f3w i mi\u0119dzy nimi<\/li>\n<li>schematy zasilania<\/li>\n<li>adresowanie L2 i L3<\/li>\n<li>stworzy\u0107 mapy sieci Wi-Fi z oznaczeniem punkt\u00f3w dost\u0119powych i kontroler\u00f3w<\/li>\n<li>opisa\u0107 swoj\u0105 farm\u0119 serwerow\u0105<\/li>\n<li>zaleca si\u0119 opisanie wszystkich swoich us\u0142ug i po\u0142\u0105cze\u0144 mi\u0119dzy nimi<\/li>\n<li>je\u017celi masz ju\u017c wdro\u017con\u0105 w ten czy inny spos\u00f3b polityk\u0119 bezpiecze\u0144stwa sieci i podzia\u0142u dost\u0119pu do sieci, koniecznie uwzgl\u0119dnij j\u0105 przy projektowaniu<\/li>\n<li>Od razu zauwa\u017cam, \u017ce drugi krok w\u0142a\u015bciwie polega na pe\u0142nej inwentaryzacji sieci, zaczynaj\u0105c od infrastruktury kablowej i schemat\u00f3w zasilania, a ko\u0144cz\u0105c na serwisach (aplikacjach i ich portach). Ten krok jest niezwykle czasoch\u0142onny i czasami nawet nu\u017c\u0105cy. Je\u015bli ty lub tw\u00f3j poprzednik nie prowadzili dokumentacji ani nawet podstawowego systemu monitorowania, to nadszed\u0142 czas, aby o tym pomy\u015ble\u0107. Sie\u0107 ma tendencj\u0119 do zmiany w czasie w r\u00f3\u017cnym tempie, a jedynie prowadzenie aktualnej dokumentacji lub systemu monitorowania mo\u017ce pom\u00f3c ci \u015bledzi\u0107 jej stan i u\u0142atwi\u0107 zarz\u0105dzanie ni\u0105. Ale to ju\u017c dotyczy kroku operate.<\/li>\n<\/ul>\n<p>\n <\/li>\n<li><b>Projektowanie<\/b> \u2014 uzbrojony w pe\u0142n\u0105 wiedz\u0119 o swojej sieci, zdobyt\u0105 w poprzednim kroku, w ko\u0144cu siadasz i my\u015blisz, jak zmodernizowa\u0107 swoj\u0105 sie\u0107. Poni\u017cej spr\u00f3buj\u0119 pokaza\u0107 ma\u0142y przyk\u0142ad oblicze\u0144 sieciowych.<\/li>\n<\/ul>\n<p>\nDla siebie stworzy\u0142em ma\u0142\u0105 list\u0119 z danymi wej\u015bciowymi, kt\u00f3rymi b\u0119d\u0119 si\u0119 kierowa\u0142 przy obliczeniach i projektowaniu sieci szkieletowej.<\/p>\n<p>Wyobra\u017amy sobie krok Prepare w postaci listy tego, co mamy w posiadaniu i co planujemy zrobi\u0107:<\/p>\n<ul>\n<li>jest do\u015b\u0107 du\u017ce przedsi\u0119biorstwo z przybli\u017con\u0105 liczb\u0105 miejsc pracy, wynosz\u0105c\u0105 oko\u0142o 700-800 sztuk (chodzi mi tutaj o tych pracownik\u00f3w, kt\u00f3rzy potrzebuj\u0105 dost\u0119pu do sieci przedsi\u0119biorstwa)<\/li>\n<li>istnieje kilka oddzielnych budynk\u00f3w na terenie przedsi\u0119biorstwa:<\/li>\n<li><b>G\u0142\u00f3wne budynki:<\/b>\n<ul>\n<li>liczba budynk\u00f3w \u2014 2 sztuki<\/li>\n<li>liczba pi\u0119ter w budynku \u2014 7 sztuk<\/li>\n<li>liczba szaf telekomunikacyjnych na pi\u0119trze w jednym budynku \u2014 3 (\u0142\u0105cznie 21) sztuk<\/li>\n<li>liczba pracownik\u00f3w w budynku =~ 250 os\u00f3b<\/li>\n<\/ul>\n<p>\n <\/li>\n<li><b>Dodatkowe budynki:<\/b>\n<ul>\n<li>liczba budynk\u00f3w \u2014 10 sztuk<\/li>\n<li>liczba pi\u0119ter w budynku\/warsztacie \u2014 2 sztuki<\/li>\n<li>liczba szaf telekomunikacyjnych w budynku \u2014 3 sztuki<\/li>\n<li>liczba pracownik\u00f3w w budynku =~ 20 os\u00f3b<\/li>\n<\/ul>\n<p>\n <\/li>\n<li><b>Bie\u017c\u0105cy poziom rdzenia sieci (zreszt\u0105 bardzo popularny uk\u0142ad, kt\u00f3ry spotyka\u0142em nie raz w tej czy innej formie i uk\u0142adzie port\u00f3w) przedstawia si\u0119 nast\u0119puj\u0105co:<\/b>\n<ul>\n<li>2 prze\u0142\u0105cznikami L2:\n<ul>\n<li>Porty 1Gb typu RJ-45 \u2014 24 sztuki<\/li>\n<li>Porty 1Gb SFP \u2014 4 sztuki<\/li>\n<\/ul>\n<\/li>\n<li>1 prze\u0142\u0105cznikiem L2:\n<ul>\n<li>Porty 1Gb SFP \u2014 24 sztuki<\/li>\n<\/ul>\n<\/li>\n<li>topologia rdzenia \u2014 pier\u015bcie\u0144<\/li>\n<li>po\u0142\u0105czenia peer-to-peer mi\u0119dzy prze\u0142\u0105cznikami s\u0105 zrealizowane przy u\u017cyciu w\u0142\u00f3kien optycznych<\/li>\n<li>prze\u0142\u0105czniki znajduj\u0105 si\u0119 w ma\u0142ych pomieszczeniach serwerowych z szafami<\/li>\n<\/ul>\n<\/li>\n<li><b>Bie\u017c\u0105cy poziom dystrybucji:<\/b>\n<ul>\n<li>zintegrowany z poziomem j\u0105dra sieci w zakresie agregacji \u0142\u0105czy z prze\u0142\u0105cznik\u00f3w dost\u0119pu<\/li>\n<li>adresacja L3 jest przeniesiona na router brzegowy i\/lub firewall<\/li>\n<\/ul>\n<\/li>\n<li><b>Aktualny poziom dost\u0119pu:<\/b>\n<ul>\n<li>prze\u0142\u0105czniki L2 z 16 portami dost\u0119pu RJ-45 100 Mb oraz 2 gigabitowymi portami uplink combo RJ-45\/SFP<\/li>\n<li>prze\u0142\u0105czniki s\u0105 umieszczone w szafach na pi\u0119trach<\/li>\n<li>topologia prze\u0142\u0105cznik\u00f3w dost\u0119pu:\n<ul>\n<li>gwiazda (hub-and-spoke \u2014 w\u0119ze\u0142 i promienie) z prze\u0142\u0105cznikiem j\u0105dra\/rozproszonym w \u015brodku<\/li>\n<li>promie\u0144\/spoke to ga\u0142\u0105\u017a prze\u0142\u0105cznik\u00f3w wzd\u0142u\u017c pi\u0119ter \u2014 3 sztuki w \u0142a\u0144cuchu<\/li>\n<\/ul>\n<\/li>\n<li>s\u0105 dost\u0119pne niezarz\u0105dzane prze\u0142\u0105czniki dost\u0119pu<\/li>\n<li>prze\u0142\u0105czniki w 9 dodatkowych obudowach s\u0105 pod\u0142\u0105czone przez mediakonwertery (konwertery sygna\u0142u optycznego na elektryczny)<\/li>\n<\/ul>\n<\/li>\n<li><b>Aktualna infrastruktura kablowa:<\/b>\n<ul>\n<li>System kablowy mi\u0119dzy budynkami:\n<ul>\n<li>jest dost\u0119pny \u015bwiat\u0142ow\u00f3d mi\u0119dzy 2 g\u0142\u00f3wnymi budynkami o pojemno\u015bci 8 w\u0142\u00f3kien <\/li>\n<li>jest dost\u0119pny po 1 \u015bwiat\u0142owodzie mi\u0119dzy jednym z dodatkowych obiekt\u00f3w (gdzie znajduje si\u0119 prze\u0142\u0105cznik j\u0105dra) a ka\u017cdym z g\u0142\u00f3wnych budynk\u00f3w, ka\u017cdy o pojemno\u015bci 8 w\u0142\u00f3kien<\/li>\n<li>jest dost\u0119pny po 1 \u015bwiat\u0142owodzie mi\u0119dzy dodatkowymi obiektami a obiektami z zainstalowanymi prze\u0142\u0105cznikami j\u0105dra o pojemno\u015bci 4 w\u0142\u00f3kien (ich rozmieszczenie pokazano na poni\u017cszym rysunku)<\/li>\n<li>typ w\u0142\u00f3kien w wszystkich kablach \u2014 jednomodowy\/SMF<\/li>\n<li>u\u017cywane s\u0105 2-w\u0142\u00f3kienne jednomodowe transceivery SFP<\/li>\n<li>cz\u0119\u015b\u0107 kabli ko\u0144czy si\u0119 w prze\u0142\u0105cznicach optycznych (ODF) w osobnych pomieszczeniach (sale prze\u0142\u0105czaj\u0105ce\/serwerownie), a cz\u0119\u015b\u0107 kabli w szafach pi\u0119trowych<\/li>\n<\/ul>\n<p>\n <\/li>\n<li>System kablowy wewn\u0105trz budynk\u00f3w:\n<ul>\n<li>jest dost\u0119pna mieszana struktura kablowa mi\u0119dzy pomieszczeniami serwerowymi a pierwszymi szafami na pi\u0119trach:<\/li>\n<li>kable miedziane Cat5e \u2014 10 sztuk (lub kable parowe 100 parowe)<\/li>\n<li>\u015bwiat\u0142owodowy kabel multimodowy\/MMF na 4 lub 8 w\u0142\u00f3kien \u2014 1 sztuka<\/li>\n<li>\u015bwiat\u0142owodowy kabel multimodowy\/MMF na 4 w\u0142\u00f3kna mi\u0119dzy szafami pi\u0119trowymi<\/li>\n<li>kable miedziane Cat5e mi\u0119dzy szafami pi\u0119trowymi a gniazdami dost\u0119pu<\/li>\n<\/ul>\n<\/li>\n<li><b>aktualne centrum danych:<\/b>\n<ul>\n<li>jest kilka serwer\u00f3w, na przyk\u0142ad 6 sztuk<\/li>\n<li>s\u0105 w\u0142\u0105czone 1 Gb portami do prze\u0142\u0105cznika j\u0105dra w 1 g\u0142\u00f3wnym budynku<\/li>\n<li>wszystkie aplikacje przedsi\u0119biorstwa s\u0105 przeniesione na serwery<\/li>\n<\/ul>\n<\/li>\n<li><b>adresacja L2, L3 i routowanie:<\/b>\n<ul>\n<li>w sieci dost\u0119pnych jest kilka VLAN - 2,3 sztuki na budynek<\/li>\n<li>serwery s\u0105 wydzielone w osobn\u0105 sie\u0107 \/24<\/li>\n<li>do u\u017cytku wewn\u0119trznego u\u017cywane s\u0105 szare sieci klasy B, mieszcz\u0105ce si\u0119 w zakresie - 172.16.0.0\/16<\/li>\n<li>Adresy L3 s\u0105 terminowane na routerze brzegowym i\/lub na zaporze sieciowej<\/li>\n<li>stosowana jest statyczna trasowanie<\/li>\n<\/ul>\n<\/li>\n<li><b>dodatkowe informacje:<\/b>\n<ul>\n<li>telefony:\n<ul>\n<li>w budynkach i niekt\u00f3rych obiektach wdro\u017cono tradycyjn\u0105 telefoni\u0119 z wykorzystaniem cyfrowych centrali telefonicznych starego typu (nie IP-CENTRAL)<\/li>\n<li>konieczne jest telefonizowanie nowych obiekt\u00f3w, bez koszt\u00f3w na prowadzenie drogich miedzianych linii kablowych o okre\u015blonej pojemno\u015bci oraz budowanie zduplikowanej struktury okablowania dla telefonii wewn\u0105trz budynk\u00f3w<\/li>\n<li>z czasem planuje si\u0119 wdro\u017cenie telefonii IP na ca\u0142ym terenie przedsi\u0119biorstwa, \u0142\u0105czenie jej z systemami CRM i przeniesienie na ni\u0105 wszystkich pracownik\u00f3w<\/li>\n<\/ul>\n<\/li>\n<li><b>pojemno\u015b\u0107 port\u00f3w:<\/b>\n<ul>\n<li>nale\u017cy przeanalizowa\u0107 obecn\u0105 pojemno\u015b\u0107 port\u00f3w magistralnych i port\u00f3w dost\u0119powych oraz zarezerwowa\u0107 nie mniej ni\u017c 25-30% na przysz\u0142e potrzeby<\/li>\n<li>nale\u017cy przeanalizowa\u0107 wystarczalno\u015b\u0107 obecnej przepustowo\u015bci port\u00f3w dost\u0119powych i \u0142\u0105czy magistralnych<\/li>\n<li>nale\u017cy przewidzie\u0107 obecno\u015b\u0107 port\u00f3w PoE\/PoE+ do urz\u0105dze\u0144 z s\u0105siaduj\u0105cych system\u00f3w \u2014 monitorowania wideo i telefonii<\/li>\n<\/ul>\n<\/li>\n<li><b>monitoring wideo:<\/b>\n<ul>\n<li>planowane jest wykorzystanie sieci przedsi\u0119biorstwa jako transportu dla sieci monitorowania wideo<\/li>\n<li>konieczne jest przewidzenie obecno\u015bci port\u00f3w PoE dla kamer monitoruj\u0105cych<\/li>\n<\/ul>\n<\/li>\n<li><b>systemy bezprzewodowe:<\/b>\n<ul>\n<li>w przysz\u0142o\u015bci planuje si\u0119 wdro\u017cenie infrastruktury bezprzewodowej dla mobilno\u015bci pracownik\u00f3w<\/li>\n<li>konieczne jest przewidzenie obecno\u015bci port\u00f3w PoE dla punkt\u00f3w dost\u0119powych<\/li>\n<\/ul>\n<\/li>\n<li><b>bud\u017cet, terminy i wymagania dotycz\u0105ce sprz\u0119tu:<\/b>\n<ul>\n<li>wykorzysta\u0107 istniej\u0105ce wyposa\u017cenie maksymalnie <\/li>\n<li>przy projektowaniu sieci nale\u017cy uwzgl\u0119dni\u0107 mo\u017cliwo\u015b\u0107 zwi\u0119kszenia przepustowo\u015bci sieci na N lat do przodu<\/li>\n<li>przy projektowaniu sieci nale\u017cy uwzgl\u0119dni\u0107 wsparcie r\u00f3\u017cnorodnych funkcji bezpiecze\u0144stwa \u2014 tutaj lista funkcji, od zabezpiecze\u0144 portowych po uwierzytelnianie i autoryzacj\u0119 u\u017cytkownik\u00f3w wed\u0142ug 802.1x.<\/li>\n<li>w miar\u0119 mo\u017cliwo\u015bci maksymalnie zarezerwowa\u0107 krytyczne w\u0119z\u0142y sieci o pierwszorz\u0119dnym znaczeniu \u2014 rdze\u0144 i centrum danych, oraz przewidzie\u0107 mo\u017cliwo\u015b\u0107 rezerwacji w\u0119z\u0142\u00f3w drugorz\u0119dnego znaczenia \u2014 w\u0119z\u0142\u00f3w rozdzielczych<\/li>\n<li>bud\u017cet projektu powinien przewidywa\u0107 etapowe finansowanie w kilku fazach<\/li>\n<li>kwota bud\u017cetu \u2014 tutaj ka\u017cde przedsi\u0119biorstwo okre\u015bla samodzielnie, kieruj\u0105c si\u0119 swoimi wska\u017anikami finansowymi<\/li>\n<li>Terminy \u2014 w idealnym przypadku nie b\u0119d\u0105 tu jasno okre\u015blone, poniewa\u017c jest to wewn\u0119trzny projekt firmy, realizowany przez jej pracownik\u00f3w, lub b\u0119d\u0105 one stosunkowo komfortowe \u2014 na przyk\u0142ad 1 rok (i wi\u0119cej). W gorszym przypadku \u2014 mo\u017ce to by\u0107 od 3 miesi\u0119cy do p\u00f3\u0142 roku.<\/li>\n<\/ul>\n<\/li>\n<li><b>Usun\u0105\u0107 bie\u017c\u0105ce problemy w sieci:<\/b>\n<ul>\n<li>Straty pakiet\u00f3w<\/li>\n<li>Problemy z DHCP na bardziej lub mniej inteligentnych prze\u0142\u0105cznikach dost\u0119powych, zwi\u0105zane z u\u017cywaniem rodziny protoko\u0142\u00f3w STP w celu zapobiegania p\u0119tlom na portach dost\u0119powych.<\/li>\n<li>Pozby\u0107 si\u0119 obecno\u015bci interfejsu serwera DHCP w ka\u017cdym VLAN pracownik\u00f3w<\/li>\n<li>Pojawienie si\u0119 p\u0119tli prze\u0142\u0105czania, zwi\u0105zanych z nieautoryzowanym pod\u0142\u0105czeniem zarz\u0105dzanych\/niezarz\u0105dzanych prze\u0142\u0105cznik\u00f3w w biurach i pod\u0142\u0105czeniem do nich r\u00f3\u017cnych urz\u0105dze\u0144<\/li>\n<li>\u0441\u043f\u0438\u0441\u043e\u043a \u043c\u043e\u0436\u043d\u043e \u043f\u0440\u043e\u0434\u043e\u043b\u0436\u0430\u0442\u044c \u0438 \u043f\u0440\u043e\u0434\u043e\u043b\u0436\u0430\u0442\u044c&#8230;<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p>\nKrok Planowania \u2014 charakterystyka stanu Twojej obecnej sieci, jak ju\u017c pisa\u0142em, zale\u017cy od posiadania jako\u015bciowego systemu monitoringu i stopnia jego dokumentacji. Na tym etapie b\u0119dziesz musia\u0142:<\/p>\n<ul>\n<li>przynajmniej naszkicowa\u0107 istniej\u0105c\u0105 sie\u0107 do dalszej analizy<\/li>\n<li>zbiera\u0107 dane z urz\u0105dze\u0144:\n<ul>\n<li>ruch na portach magistralnych<\/li>\n<li>b\u0142\u0119dy na portach<\/li>\n<li>obci\u0105\u017cenie CPU i zu\u017cycie pami\u0119ci na prze\u0142\u0105cznikach i routerach<\/li>\n<li>rozrysowa\u0107 schematy L2-L3 wed\u0142ug VLAN-\u00f3w i adres\u00f3w IP<\/li>\n<\/ul>\n<\/li>\n<li>opracowa\u0107 schematy tras kablowych:\n<ul>\n<li>schematy \u015bwiat\u0142owodowe i schematy rozdzia\u0142u optycznych z\u0142\u0105czy<\/li>\n<li>schematy miedzianych rozk\u0142ad\u00f3w kablowych mi\u0119dzy serwerami a pi\u0119trami<\/li>\n<li>schematy miedzianych rozk\u0142ad\u00f3w kablowych mi\u0119dzy pi\u0119trami a biurami<\/li>\n<li>sprawdzi\u0107 obecno\u015b\u0107 optycznych z\u0142\u0105czy i paneli krosowych w serwerowniach i szafkach<\/li>\n<\/ul>\n<\/li>\n<li>sprawdzi\u0107 schematy zasilania w serwerowniach i szafkach pi\u0119trowych<\/li>\n<li>sprawdzi\u0107 obecno\u015b\u0107 UPS-\u00f3w i akumulator\u00f3w na krytycznych w\u0119z\u0142ach<\/li>\n<li>analizowa\u0107 wszystkie dane<\/li>\n<\/ul>\n<p>\nKieruj\u0105c si\u0119 danymi z etapu przygotowania, otrzyma\u0142em przybli\u017cony schemat logiczny:<\/p>\n<p><img decoding=\"async\" alt=\"3. Projekt sieci przedsi\u0119biorstwa na prze\u0142\u0105cznikach Extreme\" src=\"\/wp-content\/uploads\/2019\/11\/0941c3762961d5b6502ac57971cc13a3.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nNast\u0119pnie, stosuj\u0105c podej\u015bcie modu\u0142owe, nale\u017cy wyodr\u0119bni\u0107 poziomy i modu\u0142y przedsi\u0119biorstwa:<\/p>\n<p><img decoding=\"async\" alt=\"3. Projekt sieci przedsi\u0119biorstwa na prze\u0142\u0105cznikach Extreme\" src=\"\/wp-content\/uploads\/2019\/11\/f4e060586cb039ea318ba83c61ed876e.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nGranice (Edge) w tym artykule postaram si\u0119 pomin\u0105\u0107, a jedynie przypomn\u0119 podstawowe tezy dotycz\u0105ce ka\u017cdego z modu\u0142\u00f3w Campus:<\/p>\n<ul>\n<li><b>Dost\u0119p \u2014 na tym poziomie powinien zapewnia\u0107:<\/b>\n<ul>\n<li>konieczn\u0105 liczb\u0119 port\u00f3w dla u\u017cytkownik\u00f3w dost\u0119pu do sieci<\/li>\n<li>przestrzeganie polityk bezpiecze\u0144stwa \u2014 filtracja ruchu i protoko\u0142\u00f3w<\/li>\n<li>kompresj\u0119 domen rozg\u0142oszeniowych i segmentacj\u0119 sieci za pomoc\u0105 VLAN<\/li>\n<li>wdro\u017cenie oddzielnych VLAN dla ruchu g\u0142osowego<\/li>\n<li>wsparcie QoS<\/li>\n<li>wsparcie port\u00f3w dost\u0119powych PoE<\/li>\n<li>wsparcie IP multicast<\/li>\n<li>odporno\u015b\u0107 na awarie \u0142\u0105czy uplink w po\u0142\u0105czeniu z warstw\u0105 dystrybucji (zalecane)<\/li>\n<\/ul>\n<\/li>\n<li><b>Dystrybucja \u2014 na tym poziomie powinny by\u0107 zapewnione:<\/b>\n<ul>\n<li>wystarczaj\u0105ca liczba port\u00f3w do pod\u0142\u0105czenia prze\u0142\u0105cznik\u00f3w dost\u0119powych<\/li>\n<li>agregacja i rezerwowanie \u0142\u0105czy prze\u0142\u0105cznik\u00f3w dost\u0119powych<\/li>\n<li>trasowania IP<\/li>\n<li>filtrowanie pakiet\u00f3w<\/li>\n<li>wsparcie QoS<\/li>\n<li>odporno\u015b\u0107 na awarie na poziomie \u0142\u0105czy, sprz\u0119tu i zasilania (bardzo po\u017c\u0105dane)<\/li>\n<\/ul>\n<\/li>\n<li><b>Rdze\u0144 \u2014 powinien zapewnia\u0107:<\/b>\n<ul>\n<li>wysok\u0105 pr\u0119dko\u015b\u0107 prze\u0142\u0105czania i routingu pakiet\u00f3w<\/li>\n<li>wystarczaj\u0105ca liczba port\u00f3w do pod\u0142\u0105czenia prze\u0142\u0105cznik\u00f3w dystrybucji<\/li>\n<li>wsparcie dla routingu IP i dynamicznych protoko\u0142\u00f3w routingu z szybkim zbiegiem sieci <\/li>\n<li>wsparcie QoS<\/li>\n<li>funkcjonalno\u015b\u0107 bezpiecze\u0144stwa w celu ochrony dost\u0119pu do sprz\u0119tu oraz control plane<\/li>\n<li>odporno\u015b\u0107 na awarie na poziomie sprz\u0119tu i zasilania (obowi\u0105zkowe)<\/li>\n<\/ul>\n<\/li>\n<li><b>Centrum danych \u2014 poziom sieciowy tego modu\u0142u powinien zapewnia\u0107:<\/b>\n<ul>\n<li>wysokowydajne \u0142\u0105cza komunikacyjne<\/li>\n<li>wystarczaj\u0105ca liczba port\u00f3w do pod\u0142\u0105czenia serwer\u00f3w<\/li>\n<li>rezerwowanie \u0142\u0105czy komunikacyjnych zar\u00f3wno mi\u0119dzy serwerami a prze\u0142\u0105cznikami centrum danych, jak i mi\u0119dzy prze\u0142\u0105cznikami centrum danych a rdzeniem sieci (obowi\u0105zkowe)<\/li>\n<li>rezerwowanie sprz\u0119tu i zasilania (obowi\u0105zkowe)<\/li>\n<li>wsparcie QoS<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p>\nNast\u0119pnie musimy obliczy\u0107 nasze porty i \u0142\u0105cza komunikacyjne oraz okre\u015bli\u0107 wymagania.<br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/nb\/mv\/33\/nbmv335-gib7s0tsfzcguvznpim.png\">Poziom dost\u0119pu \u2014 tabela oblicze\u0144 port\u00f3w<\/a><\/noindex><\/p>\n<p>Zatem otrzymali\u015bmy dane dotycz\u0105ce rozk\u0142adu port\u00f3w dost\u0119powych w budynkach. Teraz nale\u017cy przeanalizowa\u0107 wymagania dotycz\u0105ce poziomu dost\u0119pu oraz uwagi i zaproponowa\u0107 rozwi\u0105zania.<br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/b7\/sz\/gx\/b7szgxg97yj0ddyej9lzt26fzx4.png\">Poziom dost\u0119pu \u2014 wymagania i propozycje rozwi\u0105za\u0144<\/a><\/noindex><\/p>\n<p>Nast\u0119pnie policzymy porty i \u0142\u0105cza komunikacyjne dla kolejnych poziom\u00f3w:<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/xf\/yu\/ds\/xfyudsa-ratfg_qy7oxrhn7rj8e.png\">Poziom dystrybucji<\/a><\/noindex><\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/op\/5u\/ot\/op5uothcj0pvbpl7ql0cfyj7fpw.png\">Poziom rdzenia<\/a><\/noindex><\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/jr\/ie\/oe\/jrieoeexaj8cqvzzmkg5lue386i.png\">Poziom centrum danych<\/a><\/noindex><\/p>\n<p>Podczas oblicze\u0144 uzyskali\u015bmy nast\u0119puj\u0105ce wyniki:<\/p>\n<ul>\n<li><b>poziom dost\u0119pu<\/b> \u2014 wymagane s\u0105 24- i 48-portowe prze\u0142\u0105czniki dost\u0119pu, najlepiej z portami 1Gb i optycznymi portami uplink SFP z wsparciem PoE oraz szerokim zakresem funkcji:\n<ul>\n<li>razem dadz\u0105 504 porty dost\u0119pu, co w zasadzie pokryje wymagania zapasowych port\u00f3w, je\u015bli zdecyduje si\u0119 u\u017cywa\u0107 2 port\u00f3w na stanowisko pracy \u2014 telefon IP i port danych.<\/li>\n<li>mo\u017cliwe wykorzystanie jednego 48-portowego prze\u0142\u0105cznika z funkcjonalno\u015bci\u0105 PoE na ka\u017cdym pi\u0119trze, zapewniaj\u0105cego porty dost\u0119pu dla wymaga\u0144:\n<ul>\n<li>rezerwy \u2014 oko\u0142o 102 wolnych port\u00f3w (22%) w g\u0142\u00f3wnych budynkach. Dla dodatkowych budynk\u00f3w nieco wi\u0119cej \u2014 25%.<\/li>\n<li>monitoring wideo<\/li>\n<li>sieci bezprzewodowej<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/li>\n<li><b>poziom dystrybucji<\/b> \u2014 wymagane prze\u0142\u0105czniki z zestawem port\u00f3w SFP od 12 do 48 port\u00f3w z co najmniej 2 portami SFP+, z mo\u017cliwo\u015bci\u0105 stakowania i rozszerzon\u0105 funkcjonalno\u015bci\u0105, a tak\u017ce z redundancj\u0105 zasilania.<\/li>\n<li><b>poziom rdzenia<\/b> \u2014 wymagane prze\u0142\u0105czniki o du\u017cej pr\u0119dko\u015bci od 12 do 24 port\u00f3w SFP\/SFP+ z obs\u0142ug\u0105 zar\u00f3wno stakowania, jak i klastrowania z obs\u0142ug\u0105 MC-LAG. Nale\u017cy zauwa\u017cy\u0107, \u017ce mo\u017cliwe jest wykorzystanie tak\u017ce \u015brodk\u00f3w routingu do r\u00f3wnowa\u017cenia ruchu. Najnowsze generacje prze\u0142\u0105cznik\u00f3w L3 i router\u00f3w obs\u0142uguj\u0105 ECMP z r\u00f3wnowa\u017ceniem ruchu po 4 i wi\u0119cej trasach o tej samej metryce.<\/li>\n<li><b>poziom centrum danych<\/b> \u2014 wymagane prze\u0142\u0105czniki od 8 do 24 port\u00f3w SFP\/SFP+ z obs\u0142ug\u0105 zar\u00f3wno stakowania, jak i klastrowania z obs\u0142ug\u0105 MC-LAG.<\/li>\n<\/ul>\n<p>\nDocelowa schemat sieci ostatecznie wysz\u0142a <noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/1w\/sa\/z1\/1wsaz1id2-qf7yjjhhxspvbxepw.png\">taki<\/a><\/noindex><\/p>\n<h2>Wyb\u00f3r prze\u0142\u0105cznik\u00f3w Extreme do realizacji projektu<\/h2>\n<p>\nA wi\u0119c doszli\u015bmy do g\u0142\u00f3wnego punktu - momentu wyboru prze\u0142\u0105cznik\u00f3w do realizacji naszego projektu. Do uzyskanej docelowej schemy nadaj\u0105 si\u0119 nast\u0119puj\u0105ce prze\u0142\u0105czniki Extreme:<\/p>\n<p>Poziom<br \/>\nModel<br \/>\nPorty<br \/>\nOpis<\/p>\n<p>j\u0105dro<br \/>\nx620-16x-Base *<\/p>\n<p>x670-G2-48x-4q-Base*<br \/>\n16 x 10GE SFP+ <br \/>\n \u00a0<br \/>\n \u00a0<br \/>\n \u00a0<br \/>\n48x10GE SFP+ \u0438 4&#215;40 GE QSFP+<br \/>\nDla podstawowych potrzeb rdzenia:<\/p>\n<ul>\n<li>linki o du\u017cej pr\u0119dko\u015bci<\/li>\n<li>rozszerzona funkcjonalno\u015b\u0107 routingu i bezpiecze\u0144stwa<\/li>\n<li>redundancja zasilania z dodatkowych jednostek zasilaj\u0105cych<\/li>\n<li>wsparcie dla stakowania i klastrowania<\/li>\n<\/ul>\n<p>\n Z minimalnymi wymaganiami nadaje si\u0119 prze\u0142\u0105cznik serii x620.<br \/>\n W przypadku rozszerzonych wymaga\u0144 dotycz\u0105cych liczby port\u00f3w i szerszej funkcjonalno\u015bci warto rozwa\u017cy\u0107 prze\u0142\u0105czniki serii x670-G2.<\/p>\n<p> Centrum Danych<\/p>\n<p> x620-16x-Base*<\/p>\n<p>x590-24x-1q-2c*<\/p>\n<p>x670-G2-48x-4q-Base*<\/p>\n<p> 16 x 10GE SFP+<br \/>\n \u00a0<br \/>\n \u00a0<br \/>\n \u00a0<br \/>\n24x10GE SFP, 1xQSFP+, 2xQSFP28<br \/>\n \u00a0<br \/>\n \u00a0<br \/>\n 48x10GE SFP+ \u0438 4&#215;40 GE QSFP+<\/p>\n<p>Dla podstawowych potrzeb centrum danych:<\/p>\n<ul>\n<li>linki o du\u017cej pr\u0119dko\u015bci<\/li>\n<li>redundancja zasilania z dodatkowych jednostek zasilaj\u0105cych<\/li>\n<li>wsparcie dla stakowania i klastrowania<\/li>\n<\/ul>\n<p>\nZ minimalnymi wymaganiami nadaje si\u0119 prze\u0142\u0105cznik serii x620.<br \/>\nW przypadku rozszerzonych wymaga\u0144 dotycz\u0105cych liczby port\u00f3w i szerszej funkcjonalno\u015bci warto rozwa\u017cy\u0107 prze\u0142\u0105czniki serii x670-G2 i x590-24x-1q-2c.<\/p>\n<p> dystrybucja<\/p>\n<p> X460-G2-24x-10GE4-Base*<\/p>\n<p>X460-G2-48x-10GE4-Base*<\/p>\n<p> 24x1GE SFP, 8&#215;1000 RJ-45,\u00a04x10GE SFP+<br \/>\n \u00a0<br \/>\n \u00a0<br \/>\n \u00a0<br \/>\n48x1GE SFP, 4x10GE SFP+<\/p>\n<p>Dla podstawowych potrzeb dystrybucji:<\/p>\n<ul>\n<li>wymagana liczba port\u00f3w optycznych<\/li>\n<li>redundancja zasilania z dodatkowych jednostek zasilaj\u0105cych<\/li>\n<li>wsparcie dla stakowania i klastrowania<\/li>\n<li>wymagana funkcjonalno\u015b\u0107 L3<\/li>\n<\/ul>\n<p>\nIdealne do zastosowania s\u0105 switche z serii x460-G2. Obecno\u015b\u0107 redundantnych zasilaczy z mo\u017cliwo\u015bci\u0105 rozszerzenia oraz dodania port\u00f3w 10G, CX (do stakowania) i QSFP+ czyni je idealnymi switchami dla poziomu dystrybucji z portami do 1 Gb.<\/p>\n<p> dost\u0119p<\/p>\n<p> X440-G2-24p-10GE4*<\/p>\n<p>X440-G2-24t-10GE4*<\/p>\n<p>X440-G2-48t-10GE4*<\/p>\n<p>X440-G2-48p-10GE4*<\/p>\n<p> 24x1000BASE-T(4 x SFP combo), 4x10GE SFP+ (bud\u017cet PoE 380 W)<br \/>\n \u00a0<br \/>\n24x1000BASE-T(4 x SFP combo), 4x10GE SFP+<br \/>\n \u00a0<br \/>\n \u00a0<br \/>\n24x1000BASE-T(4 x SFP combo), 4x10GE SFP+ porty combo<br \/>\n \u00a0<br \/>\n48x1000BASE-T(4 x SFP combo), 4x10GE SFP+ porty combo (bud\u017cet PoE 740 W)<\/p>\n<p>Dla potrzeb dost\u0119pu:<\/p>\n<ul>\n<li>niezb\u0119dna liczba port\u00f3w dost\u0119powych<\/li>\n<li>wsparcie PoE\/PoE+<\/li>\n<li>funkcjonalno\u015b\u0107 i mo\u017cliwo\u015b\u0107 rozszerzenia port\u00f3w<\/li>\n<li>dodatkowy bonus w postaci wsparcia stakowania port\u00f3w 10Gb 'z pude\u0142ka'<\/li>\n<\/ul>\n<p>\nZalecam zwr\u00f3cenie uwagi na t\u0119 lini\u0119 ze wzgl\u0119du na jej elastyczno\u015b\u0107 w zakresie port\u00f3w, wydajno\u015bci i funkcjonalno\u015bci.<\/p>\n<p>*specyfikacj\u0119 wybranych switchy mo\u017cna sprawdzi\u0107 w pierwszym artykule cyklu \u2014 <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/465407\/\">przegl\u0105d switchy Extreme<\/a><\/noindex><\/p>\n<p>Na tym m\u00f3g\u0142bym zako\u0144czy\u0107 artyku\u0142, ale chcia\u0142bym dodatkowo om\u00f3wi\u0107 2 aspekty, z kt\u00f3rymi zmierzy si\u0119 ka\u017cdy in\u017cynier przy rozwijaniu lub modernizacji swojej sieci:<\/p>\n<ul>\n<li>praca z trasami kablowymi \u2014 w\u0142\u00f3knami i liniami miedzianymi<\/li>\n<li>adresacja IP<\/li>\n<\/ul>\n<p><\/p>\n<h2>Praca z w\u0142\u00f3knami<\/h2>\n<p>\nPowy\u017cej przedstawi\u0142em docelowy schemat, do kt\u00f3rego nale\u017cy d\u0105\u017cy\u0107. Aby go zrealizowa\u0107, wymagane jest nast\u0119puj\u0105ce po\u0142\u0105czenie dla sprz\u0119tu:<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/uj\/ru\/dd\/ujrudd7kazutmqdo9vqzzj_nmyg.png\">liczba po\u0142\u0105cze\u0144<\/a><\/noindex><\/p>\n<p>Jak wida\u0107 w tabeli, minimalna liczba w\u0142\u00f3kien wymagana do zapewnienia odporno\u015bci na awarie poziom\u00f3w sieci (modu\u0142 j\u0105dra, centrum danych i dystrybucja w 2 budynkach) \u2014 10 sztuk.<\/p>\n<p>Na etapie charakterystyki sieci ustalili\u015bmy, \u017ce w kablu mi\u0119dzy budynkami znajduje si\u0119 tylko 8 w\u0142\u00f3kien. Co w takiej sytuacji zrobi\u0107?<\/p>\n<p>Podam kilka rozwi\u0105za\u0144:<\/p>\n<ul>\n<li>Pierwszym oczywistym krokiem jest wykorzystanie dost\u0119pnych w\u0142\u00f3kien w kablu mi\u0119dzy budynkiem 1 \u2014 budynkiem 1 a budynkiem 1 \u2014 budynkiem 2 (jak wida\u0107 w tabeli \u2014 u\u017cywane s\u0105 tylko 2 z 8 w\u0142\u00f3kien w ka\u017cdym kablu). Wystarczy zainstalowa\u0107 prze\u0142\u0105czniki optyczne mi\u0119dzy prze\u0142\u0105cznikami w budynku 1 i, w razie potrzeby, wykorzysta\u0107 modu\u0142y SFP z rezerwy bud\u017cetu optycznego.<\/li>\n<li>Drugim krokiem mo\u017ce by\u0107 wykorzystanie technologii CWDM \u2013 \u0142\u0105czenie no\u015bnych d\u0142ugo\u015bci fal w obr\u0119bie jednego w\u0142\u00f3knem. Ta technologia jest znacznie ta\u0144sza od DWMD i do\u015b\u0107 prosta do wdro\u017cenia. G\u0142\u00f3wne wymagania dotycz\u0105 jako\u015bci w\u0142\u00f3kien optycznych oraz transceiver\u00f3w SFP\/SFP+ o okre\u015blonej d\u0142ugo\u015bci i bud\u017cecie. Jak ju\u017c wspomina\u0142em w poprzednim artykule \u2013 mo\u017cliwo\u015b\u0107, \u017ce prze\u0142\u0105czniki rozpoznaj\u0105 transceivery innych producent\u00f3w, mo\u017ce znacznie u\u0142atwi\u0107 nam \u017cycie i obni\u017cy\u0107 koszty kapita\u0142owe na budow\u0119 dodatkowych kabli optycznych.<\/li>\n<li>Trzecim krokiem warto rozwa\u017cy\u0107 mo\u017cliwo\u015b\u0107 zwi\u0119kszenia liczby w\u0142\u00f3kien poprzez k\u0142adzenie dodatkowych kabli optycznych.<\/li>\n<\/ul>\n<p>\nNast\u0119pnie przygl\u0105damy si\u0119 liczbie w\u0142\u00f3kien mi\u0119dzy budynkami z zainstalowanymi prze\u0142\u0105cznikami dystrybucji i dodatkowych obudowach 2-10. Tutaj r\u00f3wnie\u017c nie wszystko jest takie jednoznaczne:<\/p>\n<ul>\n<li>Po pierwsze, brakuje w\u0142\u00f3kien do realizacji naszej docelowej koncepcji \u2013 na ka\u017cdy prze\u0142\u0105cznik po 2 w\u0142\u00f3kna (jak pami\u0119tamy, mamy kable z 4 w\u0142\u00f3knami na ka\u017cd\u0105 obudow\u0119).<\/li>\n<li>Po drugie, nawet przy wystarczaj\u0105cej liczbie w\u0142\u00f3kien mi\u0119dzy budynkami, wewn\u0105trz obud\u00f3w stosowane s\u0105 w\u0142\u00f3kna MMF, kt\u00f3re nie pozwol\u0105 nam po\u0142\u0105czy\u0107 w\u0142\u00f3kien SMF i MMF (m\u00f3wi\u0119 o odleg\u0142o\u015bciach mi\u0119dzy budynkami powy\u017cej 300-400 metr\u00f3w).<\/li>\n<\/ul>\n<p>\nW takich przypadkach mo\u017cna rozwa\u017cy\u0107 nast\u0119puj\u0105ce opcje:<\/p>\n<ul>\n<li>zapewnienie ka\u017cdemu prze\u0142\u0105cznikowi w\u0142\u00f3kien SMF:\n<ul>\n<li>je\u015bli pozwala na to odleg\u0142o\u015b\u0107 \u2013 mo\u017cna przeci\u0105gn\u0105\u0107 dodatkowe d\u0142ugie patchcordy mi\u0119dzy prze\u0142\u0105cznikami. Kiedy\u015b u\u017cywali\u015bmy patchcord\u00f3w o d\u0142ugo\u015bci 30-50 m.<\/li>\n<li>po\u0142o\u017cy\u0107 stosunkowo tani optyczny kabel SMF o ma\u0142ej pojemno\u015bci mi\u0119dzy szafkami.<\/li>\n<li>w ostateczno\u015bci u\u017cy\u0107 r\u00f3\u017cnych konwerter\u00f3w SMF-MMF.<\/li>\n<\/ul>\n<\/li>\n<li>Aby zminimalizowa\u0107 wykorzystanie w\u0142\u00f3kien mi\u0119dzy budynkami mo\u017cna:\n<ul>\n<li>wykorzysta\u0107 funkcjonalno\u015b\u0107 stosowania prze\u0142\u0105cznik\u00f3w dost\u0119powych x440-G2 \u2013 przy tym korzystaj\u0105c z 1 w\u0142\u00f3kna SMF do ka\u017cdego prze\u0142\u0105cznika na pi\u0119trze, co pozwoli zamiast 6 w\u0142\u00f3kien i port\u00f3w u\u017cy\u0107 3 w\u0142\u00f3kien i port\u00f3w z ka\u017cdej strony.<\/li>\n<li>wykorzysta\u0107 po 2 w\u0142\u00f3kna do pod\u0142\u0105czenia pierwszego prze\u0142\u0105cznika w ga\u0142\u0119zi i ostatniego. Agregowa\u0107 \u0142\u0105cza na brzegowych prze\u0142\u0105cznikach dost\u0119powych i u\u017cywa\u0107 protoko\u0142\u00f3w STP w powsta\u0142ym pier\u015bcieniu.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p><\/p>\n<h2>Adresacja IP<\/h2>\n<p>\nTutaj przedstawi\u0119 przybli\u017cony rachunek adresacji dla naszej schemy.<\/p>\n<p>Obecnie mamy kilka sieci klasy B \u2014 172.16.0.0\/16. Podczas obliczania przestrzeni adresowej IP b\u0119d\u0119 kierowa\u0142 si\u0119 nast\u0119puj\u0105cymi wzgl\u0119dami:<\/p>\n<ul>\n<li>4 bity drugiego oktetu b\u0119d\u0105 oznacza\u0107 budynki \u2014 172.16.0.0\/12.<\/li>\n<li>3 oktet b\u0119dzie oznacza\u0107 numer pi\u0119tra w budynku.<\/li>\n<li>3 oktet = 255 zostanie przydzielony dla po\u0142\u0105cze\u0144 point-to-point sprz\u0119tu i sieci zarz\u0105dzaj\u0105cej.<\/li>\n<li>jeden VLAN zarz\u0105dzaj\u0105cy na pi\u0119tro do zarz\u0105dzania prze\u0142\u0105cznikami.<\/li>\n<li>jeden VLAN u\u017cytkownika na switch (\u015brednio 24 porty).<\/li>\n<li>jeden VLAN Voice na switch (\u015brednio 24 porty).<\/li>\n<li>jeden VLAN dla systemu monitoringu wideo na pi\u0119tro.<\/li>\n<li>jeden VLAN dla urz\u0105dze\u0144 Wi-Fi na pi\u0119tro.<\/li>\n<\/ul>\n<p>\nUzyska\u0142em mniej wi\u0119cej takie tabele:<br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/38\/on\/b-\/38onb-zb_bxkqmlqumaun-njeok.png\">sie\u0107 172.16.0.0\/14<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habrastorage.org\/webt\/jv\/bm\/bz\/jvbmbz6iubrckcf--cicerot_1y.png\">sie\u0107 172.20.0.0\/14<\/a><\/noindex><\/p>\n<p>W powy\u017cszej tabeli podaj\u0119 orientacyjne rozmieszczenie sieci wed\u0142ug budynk\u00f3w i pi\u0119ter z jednej strony oraz sieci (u\u017cytkownik\u00f3w, zarz\u0105dzaj\u0105cej i s\u0142u\u017cbowej) z drugiej.<\/p>\n<p>W rzeczywisto\u015bci wyb\u00f3r szarej sieci 172.16.0.0\/12 nie jest najbardziej optymalny, poniewa\u017c ogranicza nas w liczbie sieci (od 16 do 31) dla budynk\u00f3w, a s\u0105 jeszcze zdalne biura, kt\u00f3rym r\u00f3wnie\u017c trzeba przydzieli\u0107 bloki sieci, by\u0107 mo\u017ce bardziej optymalnym rozwi\u0105zaniem b\u0119dzie wariant z u\u017cyciem sieci 10.0.0.0\/8, lub wsp\u00f3\u0142dzielenie sieci 172.16.0.0\/12 (na przyk\u0142ad dla potrzeb s\u0142u\u017cbowych i serwer\u00f3w) oraz 10.0.0.0\/8 (dla sieci u\u017cytkownik\u00f3w).<\/p>\n<p>Og\u00f3lnie podej\u015bcie do przydzielania sieci IP r\u00f3wnie\u017c jest modu\u0142owe i warto przestrzega\u0107 zasad sumowania podsieci w jedn\u0105 sie\u0107 summary na poziomach dystrybucji, a tak\u017ce na brzegowych routerach w zdalnych oddzia\u0142ach. Dzieje si\u0119 tak z kilku powod\u00f3w:<\/p>\n<ul>\n<li>aby zminimalizowa\u0107 tabele routingu na routerach<\/li>\n<li>aby zminimalizowa\u0107 ruch zarz\u0105dzaj\u0105cy protoko\u0142ami routingu (wszelkiego rodzaju komunikaty aktualizacji, w przypadku niedost\u0119pno\u015bci zagnie\u017cd\u017conych podsieci)<\/li>\n<li>aby upro\u015bci\u0107 administracj\u0119 i poprawi\u0107 czytelno\u015b\u0107 sieci L3<\/li>\n<\/ul>\n<p>\nChocia\u017c w pierwszych dw\u00f3ch punktach nale\u017cy zauwa\u017cy\u0107, \u017ce moc nowoczesnych router\u00f3w jest znacznie wy\u017csza ni\u017c te sprzed 15-20 lat i pozwala na przechowywanie w pami\u0119ci operacyjnej du\u017cych tabel routingu, a tak\u017ce stosunek ceny do przepustowo\u015bci \u0142\u0105czy komunikacyjnych obni\u017cy\u0142 si\u0119 w por\u00f3wnaniu z cenami czas\u00f3w masowego u\u017cycia strumieni E1\/T1 (G.703).<\/p>\n<h2>Podsumowanie<\/h2>\n<p>\nDrodzy przyjaciele, w tym artykule postara\u0142em si\u0119 jak najkr\u00f3cej opisa\u0107 podstawowe zasady projektowania sieci kampusowych. Tak, materia\u0142u jest ca\u0142kiem sporo, a to jeszcze bez poruszania takich temat\u00f3w jak:<\/p>\n<ul>\n<li>organizacja granicy przedsi\u0119biorstwa (to osobna historia z w\u0142asnymi prze\u0142\u0105cznikami, bramkami, zaporami, systemami IPS\/IDS, DMZ, VPN i innymi rzeczami)<\/li>\n<li>organizacja sieci Wi-Fi<\/li>\n<li>organizacja sieci VoIP<\/li>\n<li>organizacja centr\u00f3w danych<\/li>\n<li>bezpiecze\u0144stwo (to r\u00f3wnie\u017c osobny \u015bwiat, kt\u00f3ry pod wzgl\u0119dem zakresu i wymaga\u0144 nie ust\u0119puje projektowaniu czystej infrastruktury sieciowej, a czasami je przewy\u017csza)<\/li>\n<li>energetyka<\/li>\n<li>lista mo\u017ce by\u0107 kontynuowana bez ko\u0144ca<\/li>\n<\/ul>\n<p>\nW rzeczywisto\u015bci projektowanie i budowa sieci przedsi\u0119biorstwa to do\u015b\u0107 pracoch\u0142onne zadanie, wymagaj\u0105ce du\u017cej ilo\u015bci czasu i zasob\u00f3w.<\/p>\n<p>Ale mam nadziej\u0119, \u017ce m\u00f3j artyku\u0142 pomo\u017ce Wam oceni\u0107 i na pocz\u0105tkowym etapie zrozumie\u0107, jak podej\u015b\u0107 do tego zadania.<\/p>\n<p>To z pewno\u015bci\u0105 nie ostatni artyku\u0142 na temat <noindex><a rel=\"nofollow\" href=\"https:\/\/tssolution.ru\/katalog\/extreme\">Extreme Networks<\/a><\/noindex>, wi\u0119c \u015bled\u017acie aktualizacje (<noindex><a rel=\"nofollow\" href=\"https:\/\/t.me\/tssolution\">Telegram<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/www.facebook.com\/groups\/tssolution.info\/\">Facebook<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/vk.com\/ts_solution\">VK<\/a><\/noindex>, <noindex><a rel=\"nofollow\" href=\"https:\/\/tssolution.ru\/blog\">Blog TS Solution<\/a><\/noindex>)!<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p>\u0179r\u00f3d\u0142o: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/475332\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0414\u043e\u0431\u0440\u044b\u0439 \u0434\u0435\u043d\u044c, \u0434\u0440\u0443\u0437\u044c\u044f! \u0421\u0435\u0433\u043e\u0434\u043d\u044f \u044f \u043f\u0440\u043e\u0434\u043e\u043b\u0436\u0443 \u0446\u0438\u043a\u043b, \u043f\u043e\u0441\u0432\u044f\u0449\u0435\u043d\u043d\u044b\u0439 \u043a\u043e\u043c\u043c\u0443\u0442\u0430\u0442\u043e\u0440\u0430\u043c Extreme \u0441\u0442\u0430\u0442\u044c\u0435\u0439 \u043f\u043e \u043f\u0440\u043e\u0435\u043a\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044e \u0441\u0435\u0442\u0438 Enterprise. \u0412 \u0441\u0442\u0430\u0442\u044c\u0435 \u044f \u043f\u043e\u0441\u0442\u0430\u0440\u0430\u044e\u0441\u044c \u043f\u043e \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u0438 \u043a\u0440\u0430\u0442\u043a\u043e: \u043e\u043f\u0438\u0441\u0430\u0442\u044c \u043c\u043e\u0434\u0443\u043b\u044c\u043d\u044b\u0439 \u043f\u043e\u0434\u0445\u043e\u0434 \u043a \u043f\u0440\u043e\u0435\u043a\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044e \u0441\u0435\u0442\u0438 Etnterprise \u0440\u0430\u0441\u0441\u043c\u043e\u0442\u0440\u0435\u0442\u044c \u0432\u0438\u0434\u044b \u043f\u043e\u0441\u0442\u0440\u043e\u0435\u043d\u0438\u044f \u043e\u0434\u043d\u043e\u0433\u043e \u0438\u0437 \u0432\u0430\u0436\u043d\u0435\u0439\u0448\u0438\u0445 \u043c\u043e\u0434\u0443\u043b\u0435\u0439 \u0441\u0435\u0442\u0438 \u043f\u0440\u0435\u0434\u043f\u0440\u0438\u044f\u0442\u0438\u044f \u2014 \u043e\u043f\u043e\u0440\u043d\u043e\u0439 \u0441\u0435\u0442\u0438 (ip-campus) \u043e\u043f\u0438\u0441\u0430\u0442\u044c \u0434\u043e\u0441\u0442\u043e\u0438\u043d\u0441\u0442\u0432\u0430 \u0438 \u043d\u0435\u0434\u043e\u0441\u0442\u0430\u0442\u043a\u0438 \u0432\u0430\u0440\u0438\u0430\u043d\u0442\u043e\u0432 \u0440\u0435\u0437\u0435\u0440\u0432\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u043a\u0440\u0438\u0442\u0438\u0447\u043d\u044b\u0445 \u0443\u0437\u043b\u043e\u0432 \u0441\u0435\u0442\u0438 \u043d\u0430 \u0430\u0431\u0441\u0442\u0440\u0430\u043a\u0442\u043d\u043e\u043c \u043f\u0440\u0438\u043c\u0435\u0440\u0435 \u0441\u043f\u0440\u043e\u0435\u043a\u0442\u0438\u0440\u043e\u0432\u0430\u0442\u044c\/\u043e\u0431\u043d\u043e\u0432\u0438\u0442\u044c [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-52795","post","type-post","status-publish","format-standard","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0414\u043e\u0431\u0440\u044b\u0439 \u0434\u0435\u043d\u044c, \u0434\u0440\u0443\u0437\u044c\u044f!\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/3-dizajn-seti-predpriyatiya-na-kommutatorah-extreme\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd473. \u0414\u0438\u0437\u0430\u0439\u043d \u0441\u0435\u0442\u0438 \u043f\u0440\u0435\u0434\u043f\u0440\u0438\u044f\u0442\u0438\u044f \u043d\u0430 \u043a\u043e\u043c\u043c\u0443\u0442\u0430\u0442\u043e\u0440\u0430\u0445 Extreme | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0414\u043e\u0431\u0440\u044b\u0439 \u0434\u0435\u043d\u044c, \u0434\u0440\u0443\u0437\u044c\u044f!\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/3-dizajn-seti-predpriyatiya-na-kommutatorah-extreme\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-11-16T21:00:00+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-02-18T11:00:35+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd473. Projektowanie sieci przedsi\u0119biorstwa na prze\u0142\u0105cznikach Extreme | ProHoster","description":"Dzie\u0144 dobry, przyjaciele!","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/3-dizajn-seti-predpriyatiya-na-kommutatorah-extreme","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd473. \u0414\u0438\u0437\u0430\u0439\u043d \u0441\u0435\u0442\u0438 \u043f\u0440\u0435\u0434\u043f\u0440\u0438\u044f\u0442\u0438\u044f \u043d\u0430 \u043a\u043e\u043c\u043c\u0443\u0442\u0430\u0442\u043e\u0440\u0430\u0445 Extreme | ProHoster","og:description":"\u0414\u043e\u0431\u0440\u044b\u0439 \u0434\u0435\u043d\u044c, \u0434\u0440\u0443\u0437\u044c\u044f!","og:url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/3-dizajn-seti-predpriyatiya-na-kommutatorah-extreme","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-11-16T21:00:00+00:00","article:modified_time":"2020-02-18T11:00:35+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"52795","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-24 04:55:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 20:37:30","updated":"2026-01-24 04:55:19","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/52795","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=52795"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/52795\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=52795"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=52795"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=52795"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}