زه ممکن غلط وي، نو مهرباني وکړئ ګټورو سرچینو ته لینکونه چمتو کړئ. په هرصورت، دا به زما د لیکلو هوډ بدل نه کړي، ځکه چې اصلي موخه دا ده چې یو څه زده کړئ، او د نورو لپاره د ژوند اسانه کول یو خوندور بونس دی چې د تجربې شریکولو لپاره جین ته پاملرنه کوي.
موږ به هڅه وکړو چې د منځني اندازې LAN DC ډیټا مرکز واخلو او د اتومات کولو ټول سکیم کار وکړو.
زه به ستاسو سره نږدې د لومړي ځل لپاره ځینې شیان ترسره کړم.
زه به دلته بیان شوي نظرونو او وسایلو کې اصلي نه وي. دیمتري فیګول یو عالي لري د دې موضوع په اړه د جریانونو سره چینل.
مقالې به د دوی سره په ډیری اړخونو کې تیریږي.
LAN DC 4 DCs لري، شاوخوا 250 سویچونه، نیم درجن روټرونه او یو څو فائر والونه.
فیسبوک نه، مګر دومره کافی دی چې تاسو د اتوماتیک په اړه ژور فکر وکړئ.
په هرصورت، یو نظر شتون لري چې که تاسو له 1 څخه ډیر وسیله ولرئ، اتوماتیک ته اړتیا ده.
په حقیقت کې ، دا تصور کول ګران دي چې هرڅوک اوس کولی شي لږترلږه د زنګون سکریپټونو کڅوړې پرته ژوند وکړي.
که څه هم ما اوریدلي چې داسې دفترونه شتون لري چیرې چې IP پتې په Excel کې ساتل کیږي، او د زرګونو شبکې وسیلو څخه هر یو په لاسي ډول ترتیب شوی او خپل ځانګړی ترتیب لري. دا، البته، د عصري هنر په توګه لیږدول کیدی شي، مګر د انجنیر احساسات به خامخا ناراضه وي.
موخې
اوس موږ به تر ټولو لنډیز اهداف وټاکو:
شبکه د یو واحد ارګانیزم په څیر ده
د ترتیب کولو ازموینه
د شبکې حالت نسخه کول
د خدماتو څارنه او د ځان درملنه
په دې مقاله کې به وروسته وګورو چې موږ به څه وسیلې وکاروو او په لاندې ډول به موږ په تفصیل سره اهداف او وسیلې وګورو.
شبکه د یو واحد ارګانیزم په څیر ده
د لړۍ تعریف شوې جمله، که څه هم په لومړي نظر کې دا ممکن دومره مهم نه ښکاري: موږ به شبکه تنظیم کړو، نه انفرادي وسایل.
په وروستیو کلونو کې، موږ د شبکې سره د یو واحد واحد په توګه چلند کولو باندې ټینګار کې بدلون لیدلی، له همدې امله د سافټویر مشخص شوي شبکه, د ارادې چلونکي شبکې и خودمختاره شبکې.
په هرصورت، غوښتنلیکونه په نړیواله کچه د شبکې څخه څه ته اړتیا لري: د A او B نقطو ترمنځ ارتباط (ښه، ځینې وختونه + B-Z) او د نورو غوښتنلیکونو او کاروونکو څخه جلا کول.
او په دې لړ کې زموږ دنده دا ده یو سیسټم جوړ کړئد اوسني ترتیب ساتل ټوله شبکه، کوم چې دمخه د خپل رول او موقعیت سره سم په هر وسیله کې ریښتیني تشکیلاتو کې تخریب شوی. سيستم د شبکې مدیریت پدې معنی دی چې د بدلونونو لپاره موږ ورسره اړیکه ونیسو، او دا په بدل کې، د هرې وسیلې لپاره مطلوب حالت محاسبه کوي او تنظیموي.
په دې توګه، موږ CLI ته لاسي لاسرسی نږدې صفر ته راکم کړو - د وسیلې په ترتیباتو یا د شبکې ډیزاین کې هر ډول بدلون باید رسمي او مستند شي - او یوازې بیا د شبکې اړین عناصرو ته لیږدول کیږي.
دا د مثال په توګه، که موږ پریکړه وکړو چې له اوس څخه په کازان کې د ریک سویچونه باید د یوې پرځای دوه شبکې اعلان کړي، موږ
لومړی موږ په سیسټمونو کې بدلونونه مستند کوو
د ټولو شبکې وسیلو هدف ترتیب کول
موږ د شبکې ترتیب کولو تازه کولو برنامه پیل کوو ، کوم چې محاسبه کوي چې په هر نوډ کې څه شی لرې کولو ته اړتیا لري ، څه باید اضافه شي ، او نوډونه مطلوب حالت ته راوړي.
په اړه د نظرونو عضوي تسلسل سیسټم د شبکې مدیریت او CI/CD د ترتیب بشپړ نسخه کیږي.
نسخه کول
موږ به فرض کړو چې د هر ډول بدلونونو سره، حتی خورا کوچني، حتی په یوه ناڅرګنده وسیله، ټوله شبکه له یو حالت څخه بل ته حرکت کوي.
او موږ تل په وسیله کې کمانډ نه اجرا کوو، موږ د شبکې حالت بدلوو.
نو راځئ چې د دې ایالتونو نسخې ووایو؟
راځئ چې ووایو اوسنی نسخه 1.0.0 ده.
آیا د لوپ بیک انٹرفیس IP پته په یوه ToRs بدله شوې؟ دا یوه کوچنۍ نسخه ده او شمیره به یې 1.0.1 وي.
موږ BGP ته د لارو واردولو تګلارې بیاکتنه کړې - یو څه ډیر جدي - دمخه 1.1.0
موږ پریکړه وکړه چې د IGP څخه ځان خلاص کړو او یوازې BGP ته لاړ شو - دا دمخه د ډیزاین ډیزاین بدلون دی - 2.0.0.
په ورته وخت کې ، مختلف DCs ممکن مختلف نسخې ولري - شبکه وده کوي ، نوي تجهیزات نصب کیږي ، د نخاع نوي کچې په یو ځای کې اضافه کیږي ، په نورو کې نه ، او داسې نور.
مګر دویمه برخه ډیره زړه پورې ده - یو څوک باید په دې بیک اپ باندې نظر وساتي. او په ځینو حاالتو کې، دا یو څوک باید لاړ شي او هرڅه په څیر وګرځوي، او په نورو کې، یو چا ته میوو چې یو څه غلط دی.
د مثال په توګه، که یو نوی کاروونکي راښکاره شي څوک چې په متغیرونو کې راجستر شوی نه وي، تاسو اړتیا لرئ چې هغه د هیک څخه لرې کړئ. او که دا غوره وي چې د نوي فایر وال قاعدې ته لاس ورنکړئ ، ممکن یو څوک یوازې ډیبګ کول پیل کړي ، یا شاید نوی خدمت ، یو بنګلر د مقرراتو سره سم راجستر شوی نه وي ، مګر خلک لا دمخه ورسره یوځای شوي.
موږ به لاهم د ټولې شبکې په پیمانه کې له یو څه کوچني ډیلټا څخه خلاص نه شو ، سره له دې چې د اتوماتیک سیسټمونو او د مدیریت قوي لاس سره. د ستونزو ډیبګ کولو لپاره ، هیڅ څوک به په هرصورت سیسټمونو کې تشکیلات اضافه نکړي. سربیره پردې ، دوی ممکن حتی د تنظیم کولو ماډل کې شامل نه شي.
د مثال په توګه، د یوې ستونزې ځایی کولو لپاره په ځانګړي IP کې د پاکټونو شمیرې شمیرلو لپاره د فایر وال قاعده په بشپړ ډول عادي لنډمهاله ترتیب دی.
برخه 10. د څارنې سیسټم
په لومړي سر کې زه د څارنې موضوع پوښم - دا لاهم یوه پراخه، جنجالي او پیچلې موضوع ده. مګر لکه څنګه چې شیان پرمختګ کوي، دا معلومه شوه چې دا د اتوماتیک یوه لازمي برخه وه. او دا ناممکنه ده چې له دې څخه تیر شي، حتی د تمرین پرته.
پرمختللی فکر د CI/CD پروسې یوه عضوي برخه ده. شبکې ته د ترتیب کولو وروسته، موږ باید د دې وړتیا ولرو چې معلومه کړو چې ایا هرڅه اوس د دې سره سم دي.
او موږ نه یوازې د انٹرفیس کارولو مهالویش یا نوډ شتون په اړه خبرې کوو ، مګر د نورو فرعي شیانو په اړه - د اړینو لارو شتون ، په دوی کې ځانګړتیاوې ، د BGP غونډو شمیر ، د OSPF ګاونډیان ، له پای څخه تر پای فعالیت. د پراخو خدماتو څخه.
ایا بهرنی سرور ته سیسلاګونه اضافه کول ودرول، یا د SFlow اجنټ مات شو، یا په کتارونو کې څاڅکي وده پیل کړه، یا د ځینو جوړه مخکینیو ترمنځ ارتباط مات شو؟
موږ به دا په جلا مقاله کې منعکس کړو.
پایلې
د اساس په توګه، ما د عصري ډیټا مرکز شبکې ډیزاینونو څخه یو غوره کړ - L3 Clos Fabric د BGP سره د روټینګ پروتوکول په توګه.
دا ځل به موږ په جونیپر کې شبکه جوړه کړو، ځکه چې اوس د JunOs انٹرفیس یو وینلو دی.
راځئ چې یوازې د خلاصې سرچینې وسیلو او څو پلورونکو شبکې په کارولو سره خپل ژوند نور هم ستونزمن کړو - نو د جونیپر سربیره ، زه به په لاره کې یو بل بختور شخص غوره کړم.