3. Dizajni i rrjetit të ndërmarrjes në switch-et Extreme

3. Dizajni i rrjetit të ndërmarrjes në switch-et Extreme

Mirëmëngjes, miq! Sot do të vazhdoj ciklin e artikujve të dedikuar switch-eve Extreme për projektimin e rrjetit Enterprise.

Në këtë artikull do të përpiqem ta përshkruaj sa më shkurt:

  • qasjen modulare nĂ« projektimin e rrjetit Enterprise
  • tĂ« shqyrtoj llojet e ndĂ«rtimit tĂ« njĂ« prej moduleve mĂ« tĂ« rĂ«ndĂ«sishme tĂ« rrjetit tĂ« ndĂ«rmarrjes — rrjeti i kampusit (ip-campus)
  • tĂ« pĂ«rshkruaj avantazhet dhe disavantazhet e mĂ«nyrave tĂ« rezervimit tĂ« nyjeve kritike tĂ« rrjetit
  • nĂ« njĂ« shembull abstrakt tĂ« dizajnojmĂ«/rivendosim njĂ« rrjet tĂ« vogĂ«l Enterprise
  • tĂ« zgjedhim switch-e Extreme pĂ«r realizimin e rrjetit tĂ« dizajnuar
  • tĂ« punojmĂ« me fibra dhe adresimin IP

Ky artikull do të jetë më i interesant për inxhinierët e rrjetit dhe administratorët e rrjetit të ndërmarrjeve, që sapo kanë filluar rrugën e tyre si "rrjeti", sesa për inxhinierët me përvojë që kanë punuar shumë vite në operatorë telekomunikacioni ose në korporata të mëdha me rrjete gjeografikisht të shpërndara.

Në çdo rast, ata që kanë interes ju lutem shihni më poshtë.

Qasja modulare në projektimin e rrjetit

Do ta filloj artikullin tim me një qasje mjaft popullore modulare në projektimin e rrjetit, e cila lejon të mblidhet një puzzle nga copëza të rrjetit në një pamje të plotë.

Fillimisht disa abstraksione — shumĂ« shpesh e paraqes kĂ«tĂ« qasje si njĂ« zoom nĂ« hartat gjeografike, kur nĂ« qasjen e parĂ« duket vendi, nĂ« tĂ« dytĂ«n rajonet, nĂ« tĂ« tretĂ«n qytetet, etj.

Si shembull, le të shqyrtojmë këtë rast:

  • Qasja e parĂ« — e gjithĂ« rrjeti i ndĂ«rmarrjes pĂ«rbĂ«het nga njĂ« grup nivelesh tĂ« ndryshme:
    • rrjeti i kampusit ose opor
    • niveli i kufirit
    • niveli i operatorĂ«ve tĂ« komunikimit
    • zonat e largĂ«ta

  • Qasja e dytĂ« — çdo njĂ«ri nga kĂ«to nivele detajizohet nĂ« module tĂ« veçanta
    • rrjeti i kampusit pĂ«rbĂ«het nga:
      • module me 3 ose 2 nivele, qĂ« pĂ«rshkruajnĂ« rrjetin e ndĂ«rmarrjes dhe nivelet e saj — akses, shpĂ«rndarje dhe/ose bĂ«rthamĂ«
      • moduli qĂ« pĂ«rshkruan Qendrat e tĂ« DhĂ«nave — qendra e pĂ«rpunimit tĂ« tĂ« dhĂ«nave (nĂ« thelb pjesa server e infrastrukturĂ«s)

    • niveli i kufirit nĂ« tĂ« vĂ«rtetĂ« pĂ«rbĂ«het nga:
      • moduli i lidhjes me internetin
      • moduli WAN dhe MAN, i cili pĂ«rgjigjet pĂ«r lidhjen e objekteve gjeografikisht tĂ« shpĂ«rndara tĂ« ndĂ«rmarrjes
      • moduli pĂ«r ndĂ«rtimin e tuneleve VPN dhe aksesit tĂ« largĂ«t
      • shumĂ« herĂ« shumĂ« ndĂ«rmarrje tĂ« vogla kanĂ« disa nga kĂ«to module ose madje tĂ« gjitha ato, tĂ« kombinuara nĂ« njĂ« tĂ« vetme

    • niveli i ofruesve:
      • nĂ« kĂ«tĂ« nivel pĂ«rfshihen lidhjet "me botĂ«n e jashtme" — fibra optike tĂ« errĂ«ta (qira tĂ« fibĂ«rve nga operatorĂ«t), kanale komunikimi (Ethernet, G.703, etj.), qasja nĂ« Internet.

    • niveli i largĂ«t:
      • nĂ« pĂ«rgjithĂ«si janĂ« degĂ«t e ndĂ«rmarrjes, tĂ« shpĂ«rndara brenda qytetit, rajonit, vendit apo edhe kontinenteve.
      • ndĂ«rkohĂ«, kjo zonĂ« mund tĂ« pĂ«rfshijĂ« qendrat tĂ« dhĂ«nash rezervĂ«, tĂ« cilat dubloni punĂ«n e asaj kryesore
      • dhe sigurisht ata qĂ« po bĂ«hen gjithnjĂ« e mĂ« tĂ« njohur kohĂ«t e fundit — telepunĂ«torĂ«t (vendet e punĂ«s tĂ« largĂ«ta)

  • Afroja e 3-tĂ« — çdo njĂ«si ndahen nĂ« njĂ«si mĂ« tĂ« vogla ose nivele. P.sh., nĂ« rrjetin campus:
    • rrjeti me 3 nivele ndahet nĂ«:
      • niveli i qasjes
      • niveli i shpĂ«rndarjes
      • niveli kryesor

    • NjĂ« qendĂ«r tĂ« dhĂ«nash nĂ« raste mĂ« tĂ« komplikuara mund tĂ« ndahet nĂ«:
      • pjesĂ«n rrjetore me 2 ose 3 nivele
      • pjesĂ«n e serverit

    Të gjitha të mësipërmet do të përpiqem t'i ilustroj në skicën e thjeshtuar të mëposhtme:

    3. Dizajni i rrjetit të ndërmarrjes në switch-et Extreme

    Siç shihet nga skica e mĂ«poshtme — qasja modulare ndihmon nĂ« detajimin dhe strukturimin e pamjes sĂ« pĂ«rgjithshme nĂ« elemente pĂ«rbĂ«rĂ«se, me tĂ« cilat mĂ« pas mund tĂ« punojmĂ«.

    Në kuadër të këtij artikulli, unë do të ndalem në nivelin Campus Enterprise dhe do ta përshkruaj më në hollësi.

    Llojet e rrjeteve IP-CAMPUS

    GjatĂ« punĂ«s time nĂ« ofruesin e shĂ«rbimeve dhe sidomos mĂ« vonĂ« — nĂ« punĂ«n e integratorit, kam hasur nĂ« "pjekuri" tĂ« ndryshme tĂ« rrjeteve tĂ« klientĂ«ve. UnĂ« nuk e pĂ«rdor rastĂ«sisht termin pjekuri, pasi shpesh ndodhin raste kur struktura e rrjetit rritet me rritjen e kompanisĂ«, dhe kjo Ă«shtĂ« njĂ« gjĂ« e natyrshme.

    Në një kompani të vogël, e cila ndodhet brenda një ndërtese, rrjeti mund të përbëhet vetëm nga një ruter kufitar, i cili kryen rolin e një firewalls, disa switch-e qasje dhe disa servera.

    UnĂ« e quaj kĂ«tĂ« rrjet si "rrjet tĂ« njĂ« niveli" — nĂ« tĂ« nuk ka njĂ« nivel tĂ« dukshĂ«m kryesor, niveli i shpĂ«rndarjes zhvendoset te ruterin kufitar (me funksione firewall, VPN dhe ndoshta proxy), dhe switch-et e qasjes shĂ«rbejnĂ« si pĂ«r kompjuterĂ«t e punonjĂ«sve, ashtu edhe pĂ«r serverat.

    3. Dizajni i rrjetit të ndërmarrjes në switch-et Extreme

    NĂ« rast se rritet ndĂ«rrmarja — rritja e numrit tĂ« punonjĂ«sve, shĂ«rbimeve dhe serverave, shpesh herĂ« duhet:

    • tĂ« rritet numri i switch-eve nĂ« rrjet dhe portet e qasjes
    • tĂ« rritet fuqia e serverĂ«ve
    • tĂ« luftosh me domainet e shpĂ«rndarjes— tĂ« implementosh segmentimin e rrjetit dhe rrugĂ«zimin midis segmenteve
    • tĂ« luftosh me dĂ«shtimet nĂ« rrjet, tĂ« cilat shkaktojnĂ« pezullime pĂ«r punonjĂ«sit, pasi kjo solli kosto tĂ« tjera financiare pĂ«r menaxhimin (punonjĂ«si Ă«shtĂ« pezull, paguhet paga, por puna nuk bĂ«het)
    • nĂ« procesin e luftĂ«s me dĂ«shtimet, tĂ« mendosh pĂ«r rezervimin e nyjeve kritike tĂ« rrjetit— rrugĂ«zues, ndĂ«rrues, serverĂ« dhe shĂ«rbime
    • tĂ« ashpĂ«rsosh politikĂ«n e sigurisĂ«, pasi mund tĂ« shfaqen rreziqe komerciale dhe gjithashtu— pĂ«r njĂ« funksionim mĂ« tĂ« qĂ«ndrueshĂ«m tĂ« rrjetit

    Të gjitha këto çojnë në faktin se inxhinieri (administrator i rrjetit) përfundimisht mendon për ndërtimin e saktë të rrjetit dhe arrin në një model me 2 nivele.

    Ky model tashmĂ« qartĂ« pĂ«rçon 2 nivele— niveli i aksesit dhe niveli i shpĂ«rndarjes, i cili nĂ« tĂ« njĂ«jtĂ«n kohĂ« Ă«shtĂ« edhe niveli thelbĂ«sor (collapsed-core).

    Niveli i kombinuar i shpërndarjes dhe thelbësor kryen funksionet e mëposhtme:

    • akumulon lidhjet nga ndĂ«rruesit e aksesit
    • introdukton rrugĂ«zimin e segmenteve tĂ« rrjetit— pĂ«rdoruesit dhe pajisjet bĂ«hen aq tĂ« shumta sa qĂ« nĂ« njĂ« rrjet /24 nuk bĂ«jnĂ« vend, e nĂ«se bĂ«jnĂ« vend, furtunat broadcast shkaktojnĂ« dĂ«shtime tĂ« vazhdueshme (sidomos nĂ«se pĂ«rdoruesit ndihmojnĂ« duke krijuar cikle)
    • siguron lidhjen midis segmenteve pĂ«rkrahĂ«se tĂ« ndĂ«rruesve (nĂ«pĂ«rmjet lidhjeve mĂ« tĂ« shpejta)
    • siguron lidhjen midis pĂ«rdoruesve dhe pajisjeve tĂ« tyre dhe fermĂ«s sĂ« serverĂ«ve, e cila gjithashtu nĂ« kĂ«tĂ« kohĂ« fillon tĂ« veçohet nĂ« njĂ« segment tĂ« veçantĂ« tĂ« rrjetit— Qendra tĂ« tĂ« DhĂ«nave.
    • fillon tĂ« sigurojĂ« sĂ« bashku me ndĂ«rruesit e aksesit, nĂ« njĂ« farĂ« mĂ«nyre, politikĂ«n e sigurisĂ«, e cila fillon tĂ« shfaqet nĂ« kĂ«tĂ« kohĂ«. Kompania rritet, rreziqet komerciale gjithashtu rriten (kĂ«tu nĂ«nkuptoj jo vetĂ«m rregullat mbi sekretin komercial, ndarjen e politikave tĂ« aksesit etj., por edhe pezullimet elementare tĂ« rrjetit dhe punonjĂ«sve).

    Kështu, rrjeti përfundimisht rritet në një model me 2 nivele:

    3. Dizajni i rrjetit të ndërmarrjes në switch-et Extreme

    Kyëto model ka kërkesa të veçanta për switchet e nivelit të aksesit, të cilat grumbullojnë lidhjet nga përdoruesit dhe pajisjet e rrjetit (printers, pika qasjeje, pajisje VoIP, telefonë IP, kamera IP, etj.) si dhe për switchet e nivelit të shpërndarjes dhe bërthamës.

    Switchet e aksesit duhet të jenë më inteligjentë dhe funksionalë për të përmbushur kërkesat e performancës, sigurisë dhe fleksibilitetit të rrjetit, si dhe duhet:

    • tĂ« kenĂ« lloje tĂ« ndryshme portesh akses dhe portesh magistrale — idealisht me mundĂ«si pĂ«r rritje tĂ« trafikut, si dhe nĂ« numrin e porteve
    • tĂ« kenĂ« kapacitetin e duhur tĂ« switching dhe ShpejtĂ«sinĂ« e pĂ«rçimit
    • tĂ« kenĂ« funksionalitetin e nevojshĂ«m tĂ« sigurisĂ« qĂ« do tĂ« pĂ«rmbushte politikat aktuale tĂ« sigurisĂ« (njĂ« ideale edhe rritjen e kĂ«rkesave tĂ« saj tĂ« ardhshme)
    • tĂ« kenĂ« mundĂ«sinĂ« pĂ«r t'u furnizuar me energji pajisje rrjeti tĂ« vĂ«shtira pĂ«r tu arritur duke mundĂ«suar rikthimin e tyre tĂ« largĂ«t (PoE, PoE+)
    • tĂ« kenĂ« mundĂ«sinĂ« pĂ«r tĂ« rezervuar furnizimin me energji pĂ«r vetĂ«, pĂ«r ta pĂ«rdorur atĂ« nĂ« ato vende ku Ă«shtĂ« e nevojshme
    • tĂ« kenĂ« (sa mĂ« shumĂ« tĂ« jetĂ« e mundur) potencialin e mĂ«tejshĂ«m pĂ«r rritje tĂ« funksionalitetit — njĂ« shembull i zakonshĂ«m Ă«shtĂ« kur njĂ« switch i aksesit me kalimin e kohĂ«s shndĂ«rrohet nĂ« njĂ« switch shpĂ«rndarjeje

    Për switchet e shpërndarjes, gjithashtu ka kërkesa përkatëse:

    • si nĂ« lidhje me portet magistrale nĂ« drejtim tĂ« switcheve tĂ« aksesit, ashtu edhe nĂ« drejtim tĂ« interfecave peer tĂ« switcheve tĂ« shpĂ«rndarjes (dhe mĂ« pas edhe mundĂ«sitĂ« e mundshme uplink nĂ« drejtim tĂ« bĂ«rthamĂ«s)
    • nĂ« funksionalitetin L2 dhe L3
    • nĂ« funksionalitetin e sigurisĂ«
    • nĂ« aspektin e sigurimit tĂ« qĂ«ndrueshmĂ«risĂ« (rezervimi, klasterizimi dhe rezervimi i energjisĂ« elektrike)
    • nĂ« aspektin e sigurimit tĂ« fleksibilitetit gjatĂ« balancimit tĂ« trafikut
    • tĂ« kenĂ« (sa mĂ« shumĂ« tĂ« jetĂ« e mundur) potencialin e mĂ«tejshĂ«m pĂ«r rritje tĂ« funksionalitetit (transformimi me kalimin e kohĂ«s i pajisjes sĂ« agregat dhe bĂ«rthamĂ«s)
    • nĂ« disa raste, pĂ«rdorimi i porteve PoE, PoE+ nĂ« switchet e shpĂ«rndarjes mund tĂ« jetĂ« i pĂ«rshtatshĂ«m.

    MĂ« shumĂ« nĂ« vijim: nĂ« rast se drejtuesit e zyrĂ«s zbatojnĂ« njĂ« politikĂ« tĂ« rritjes dhe zhvillimit aktiv tĂ« kompanisĂ«, rrjeti nĂ« vazhdim do tĂ« vazhdojĂ« tĂ« zhvillohet gjithashtu — kompania mund tĂ« fillojĂ« tĂ« marrĂ« me qira ndĂ«rtesa pĂ«rreth, tĂ« ndĂ«rtojĂ« ndĂ«rtesat e saj ose tĂ« pĂ«rjashtojĂ« konkurrentĂ«t mĂ« tĂ« vegjĂ«l, duke rritur kĂ«shtu numrin e vendeve tĂ« punĂ«s pĂ«r punonjĂ«sit. NjĂ«kohĂ«sisht ndodh gjithashtu rritja e rrjetit, e cila kĂ«rkon:

    • sigurimin e punonjĂ«sve me vende pune — nevojiten kalimtarĂ« tĂ« rinj me porte aksesimi
    • prania e kalimtarĂ«ve tĂ« rinj pĂ«r grumbullimin e lidhjeve nga kalimtarĂ«t e aksesit
    • ndĂ«rtimin e linjave tĂ« reja, si dhe modernizimin e atyre ekzistuese

    Si pasojë ndodhi rritja e trafikut për arsyet e mëposhtme:

    • pĂ«r shkak tĂ« rritjes sĂ« porteve tĂ« aksesit dhe pĂ«r rrjedhojĂ« pĂ«rdoruesve tĂ« rrjetit
    • pĂ«r shkak tĂ« rritjes sĂ« trafikut nga sisteme tĂ« ngjashme, tĂ« cilat zgjedhin rrjetin e kompanisĂ« si transport — telefonia, siguria, sistemet inxhinierike etj.
    • pĂ«r shkak tĂ« implementimit tĂ« shĂ«rbimeve tĂ« reja — me rritjen e stafit, shfaqen departamente tĂ« reja qĂ« kĂ«rkojnĂ« softuer tĂ« caktuar
    • rriten kapacitetet pĂ«rpunuese nĂ« qendrĂ«n e tĂ« dhĂ«nave, pĂ«r tĂ« pĂ«rmbushur kĂ«rkesat e infrastrukturĂ«s dhe aplikacioneve
    • rriten kĂ«rkesat pĂ«r siguri tĂ« rrjetit dhe informacionit — trelli i njohur i CIA-s (shaka), pĂ«r tĂ« qenĂ« serioz, CIA — Konfidencialiteti, Integriteti dhe DisponueshmĂ«ria:
      • pĂ«r shkak tĂ« kĂ«saj, nĂ« nivelin kritik tĂ« rrjetit — shpĂ«rndarjes dhe qendrĂ«s sĂ« tĂ« dhĂ«nave, shfaqen kĂ«rkesa tĂ« reja pĂ«r qĂ«ndrueshmĂ«ri dhe rezervim
      • edhe njĂ« herĂ« ndodh rritja e trafikut pĂ«r shkak tĂ« implementimit tĂ« sistemeve tĂ« reja tĂ« sigurisĂ« — si pĂ«r shembull RKVI etj.

    MĂ« nĂ« fund, rritja e trafikut, shĂ«rbimeve dhe numrit tĂ« pĂ«rdoruesve do tĂ« çojĂ« nĂ« nevojĂ«n pĂ«r tĂ« implementuar njĂ« nivel tĂ« ri tĂ« rrjetit — thelbin, i cili do tĂ« kryejĂ« ndĂ«rmjetĂ«simin/rrugĂ«zimin me shpejtĂ«si tĂ« lartĂ« tĂ« paketave duke pĂ«rdorur lidhje me shpejtĂ«si tĂ« lartĂ«.

    Në këtë moment, kompania mund të kalojë në një model të rrjetit me 3 nivele:

    3. Dizajni i rrjetit të ndërmarrjes në switch-et Extreme

    Siç duket nĂ« figurĂ«n e lartme — nĂ« njĂ« rrjet tĂ« tillĂ« ka njĂ« nivel thelbi, i cili grumbullon lidhjet me shpejtĂ«si nga kalimtarĂ«t e shpĂ«rndarjes. KĂ«shtu, kalimtarĂ«t e thelbit gjithashtu kanĂ« kĂ«rkesa pĂ«r:

    • kapacitetin e interfeseve — 1GE, 2.5GE, 10GE, 40GE, 100GE
    • kapaciteti i performanca e komutatorit (switching capacity dhe forwarding performance)
    • tipet e interfecive — 1000BASE-T, SFP, SFP+, QSFP, QSFP+
    • numri dhe grupi i interfecive
    • mundĂ«sitĂ« e rezervimit (stakimi, klasterizimi, rezervimi i pllakatave tĂ« kontrollit (relevante pĂ«r komutatorĂ«t modularĂ«), rezervimi i energjisĂ« elektrike etj.)
    • funksionaliteti

    Në këtë nivel të rrjetit, ndjeshëm është e nevojshme si modifikimi teknik i tij:

    • rezervimi i nyjeve dhe lidhjeve tĂ« kernelit (shumĂ« shumĂ« shumĂ« i dĂ«shiruar)
    • rezervimi i nyjeve dhe lidhjeve nĂ« nivelin e shpĂ«rndarjes (nĂ« varĂ«si tĂ« rĂ«ndĂ«sisĂ«)
    • rezervimi i lidhjeve ndĂ«rmjet komutatorĂ«ve tĂ« aksesit dhe nivelit tĂ« shpĂ«rndarjes (sipĂ«r nevojĂ«s)
    • do tĂ« bĂ«het implementimi i protokolleve tĂ« ruterizimit dinamik
    • balancimi i trafikut si nĂ« kernel ashtu edhe nĂ« nivelet e shpĂ«rndarjes dhe aksesit (nĂ«se Ă«shtĂ« e nevojshme)
    • implementimi i shĂ«rbimeve shtesĂ« — si transporti ashtu edhe shĂ«rbimet e sigurisĂ« (nĂ«se Ă«shtĂ« e nevojshme)

    ashtu si dhe ligjore, e cila përcakton politikën e sigurisë rrjetore të ndërmarrjes, e cila plotëson politikën e përgjithshme të sigurisë në aspektin e:

    • kĂ«rkesave pĂ«r implementimin dhe konfigurimin e funksioneve tĂ« caktuara tĂ« sigurisĂ« nĂ« komutatorĂ«t e aksesit dhe shpĂ«rndarjes
    • kĂ«rkesave pĂ«r qasje, monitorim dhe menaxhim tĂ« pajisjeve tĂ« rrjetit (protokollet e aksesit tĂ« largĂ«t, segmentet e rrjetit tĂ« lejuara pĂ«r menaxhim, konfigurimet e regjistrimit etj.)
    • kĂ«rkesave pĂ«r rezervim
    • kĂ«rkesave pĂ«r formimin e kompletit minimal tĂ« nevojshĂ«m tĂ« ZI

    Në këtë seksion kam përshkruar shkurtimisht evolucionin e rrjetit dhe të ndërmarrjes nga disa komutatorë dhe disa dhjetëra punonjës deri në disa dhjetëra (ndoshta edhe qindra komutatorë) dhe disa qindra (ndoshta dhe mijëra) vetëm ata punonjës që punojnë direkt në rrjetin e ndërmarrjes (dhe megjithatë, ka gjithashtu departamentet prodhuese dhe rrjetet inxhinierike).
    E kuptueshme, që në realitet një zhvillim kaq të «mrekullueshëm» dhe të shpejtë të ndërmarrjes nuk ndodh.
    Zakonisht kalojnë vite që ndërmarrja dhe rrjeti të rriten nga niveli fillestar 1, deri në atë 3, që po e përshkruaj.

    Pse po shkruaj kĂ«to tĂ« vĂ«rteta tĂ« qarta? Sepse dua tĂ« pĂ«rmend njĂ« term si ROI — kthimi nĂ« investim dhe tĂ« shqyrtoj atĂ« anĂ«, e cila lidhet drejtpĂ«rdrejt me zgjedhjen e pajisjeve rrjetore.

    Kur zgjedh pajisjet, inxhinierët e rrjetit dhe drejtuesit e tyre shpesh zgjedhin pajisje sipas 2 faktorëve - çmimi aktual të pajisjeve dhe funksionalitetit minimal teknik, i cili është i nevojshëm për momentin për zgjidhjen e një detyre ose detyrash (për blerjen e pajisjeve për rezervim do të flas më vonë).

    Megjithatë, rrallë shqyrtohen mundësitë për rritjen e mëtejshme të pajisjeve. Kur ndodh një situatë, kur pajisjet shterojnë në funksionalitet ose performancë, atëherë blihet një pajisje më e fuqishme dhe më funksionale, ndërsa e vjetra dërgohet në depo, ose diku në rrjet sipas parimit 'për ta mbajtur aty' (kjo gjithashtu shërben si një shkak për shfaqjen e një larmie të madhe pajisjesh dhe blerjen e shumë sistemeve informacioni që punojnë me to).

    Pra, në vend të blerjes së një pjese të licencave për funksionalitet shtesë dhe performancë, të cilat janë shumë më të lira se pajisjet e reja më me performancë, është e nevojshme të blihet një harduer i ri dhe të paguhet më shumë për arsyet në vijim:

    • rrjeti shpesh rritet ngadalĂ« dhe zgjerimi i funksionalitetit, ose performancĂ«s sĂ« switch-it tĂ« rrjetit tuaj mund tĂ« jetĂ« i mjaftueshĂ«m pĂ«r njĂ« kohĂ« tĂ« gjatĂ«
    • nuk Ă«shtĂ« sekret qĂ« pajisjet e prodhuesve tĂ« huaj janĂ« tĂ« lidhura me monedhat e huaja (dollarin ose euro). NĂ« qoftĂ« se jemi tĂ« sinqertĂ« - rritja e dollarit ose euros (ose devalvimin e pĂ«rkohshĂ«m tĂ« rubĂ«s, kĂ«tu varet nga kĂ«ndvĂ«shtrimi) çon nĂ« faktin qĂ« dollari 10 vjet mĂ« parĂ« dhe dollari sot janĂ« krejtĂ«sisht gjĂ«ra tĂ« ndryshme nĂ« kontekstin e rubĂ«s.

    Duke përmbledhur gjithçka të thënë më sipër, dëshiroj të theksoj se blerja e pajisjeve rrjetore me funksionalitet më të gjerë tani, mund të çojë në kursime në të ardhmen.
    Këtu kostot e blerjes së pajisjeve i shqyrtoj në kontekstin e investimit në rrjetin dhe infrastrukturën time.

    Pra, shumë prodhues (jo vetëm Extreme) përqendrohen në parimin pay-as-you-grow, duke përfshirë në pajisje një sasi të madhe funksionaliteti dhe mundësish për rritjen e performancës së ndërfaqeve, të cilat aktivizohen më pas me blerjen e licencave të veçanta. Ata gjithashtu ofrojnë switches modulare me një gamë të gjerë kartash ndërfaqe dhe procesorësh, si dhe mundësinë e rritjes së sasisë dhe performancës së tyre në mënyrë graduale.

    Rezervimi i nyjeve kritike

    Në këtë pjesë të artikullit do doja të përshkruaja shkurtimisht parimet kryesore të rezervimit të nyjeve të rëndësishme të rrjetit, siç janë switch-et e thelbit, QDC ose ato të shpërndarjes. Dëshiroj të filloj me shqyrtimin e llojeve të përgjithshme të rezervimit - stekimit dhe klasterizimit.

    Secila prej metodave ka avantazhe dhe disavantazhe, për të cilat do të doja të flas.

    Më poshtë është paraqitur një tabelë përmbledhëse e krahasimit të 2 metodave:

    3. Dizajni i rrjetit të ndërmarrjes në switch-et Extreme

    • menaxhimi - siç shihet nga tabela, nĂ« kĂ«tĂ« aspekt avantazhi Ă«shtĂ« te stekimi, sepse nga pikĂ«pamja e menaxhimit, steku i disa switch-eve paraqitet si njĂ« switch i vetĂ«m me njĂ« numĂ«r tĂ« madh portesh. NĂ« vend qĂ« tĂ« menaxhoni, pĂ«r shembull, 8 switch-e tĂ« ndryshĂ«m nĂ« klasterizim, ju mund tĂ« menaxhoni vetĂ«m njĂ« nĂ« rastin e stekimit.
    • distanca - aktualisht, nĂ« mĂ«nyrĂ« tĂ« ngurtĂ«, avantazhi i klasterizimit nuk Ă«shtĂ« aq i qartĂ«, pasi kanĂ« dalĂ« teknologji stekimi tĂ« switch-eve pĂ«rmes porteve tĂ« stekimit ose porteve me qĂ«llim tĂ« dyfishtĂ« (pĂ«r shembull SummitStack-V te Extreme, VSS - te Cisco etj.), tĂ« cilat varen gjithashtu nga lloji i transceiverĂ«ve. KĂ«tu avantazhi i takon klasterizimit mbi parimin se gjatĂ« stekimit ekzistojnĂ« raste ku Ă«shtĂ« e nevojshme tĂ« pĂ«rdoren porte tĂ« zakonshme stekimi, tĂ« cilat shpesh lidhen me kabuj special tĂ« gjatĂ«si tĂ« kufizuar - 0.5, 1, 1.5, 3 ose 5 metra.
    • pĂ«rditĂ«simi i softuerit - kĂ«tu ne shohim se klasterizimi ka avantazh mbi stekimin dhe arsyeja Ă«shtĂ« se gjatĂ« pĂ«rditĂ«simit tĂ« versionit tĂ« softuerit tĂ« pajisjeve nĂ« stekim, ju pĂ«rditĂ«soni softuerin nĂ« switch-in kryesor, i cili mĂ« pas merr rolin e vendosjes sĂ« softuerit tĂ« ri nĂ« switch-et e standby-t tĂ« stekimit. Nga njĂ«ra anĂ«, kjo e lehtĂ«son punĂ«n tuaj, por pĂ«rditĂ«simi i softuerit shpesh kĂ«rkon riciklimin e pajisjeve, gjĂ« qĂ« çon nĂ« riciklimin e tĂ« gjithĂ« stekimit dhe kĂ«shtu nĂ« njĂ« ndĂ«rprerje tĂ« punĂ«s sĂ« tij dhe tĂ« gjitha shĂ«rbimeve tĂ« lidhura me tĂ« pĂ«r njĂ« kohĂ« tĂ« barabartĂ« me kohĂ«n e riciklimit. RrallĂ«herĂ«, kjo Ă«shtĂ« shumĂ« kritike pĂ«r thelbin dhe QDC. NĂ« klasterizim - ju keni 2 pajisje tĂ« pavarura nga njĂ«ra-tjetra, nĂ« tĂ« cilat mund tĂ« pĂ«rditĂ«soni softuerin njĂ«ri pas tjetrit. KĂ«shtu, mund tĂ« shmangni ndĂ«rprerjet nĂ« shĂ«rbime.
    • konfigurimi i cilĂ«simeve — kĂ«tu avantazhi padyshim Ă«shtĂ« te stekimi, pasi nĂ« rastin e menaxhimit ju nevojitet tĂ« rregulloni konfigurimet vetĂ«m pĂ«r njĂ« pajisje dhe skedarin e saj tĂ« konfigurimit. NdĂ«rsa numri i skedarĂ«ve tĂ« konfigurimit nĂ« klasterim do tĂ« barazohet me numrin e nyjeve tĂ« klasterit.
    • qĂ«ndrueshmĂ«ria — kĂ«tu tĂ« dy teknologjitĂ« janĂ« afĂ«rsisht tĂ« barabarta, por disi ka njĂ« avantazh pĂ«r klasterimin. Arsyen e kĂ«saj e gjejmĂ« nĂ« tĂ« siguiente — nĂ«se shqyrtojmĂ« njĂ« stek nga perspektiva e proceseve dhe protokolleve tĂ« nisura, do tĂ« shohim kĂ«tĂ«:
      • ka njĂ« master-switch, mbi tĂ« cilin janĂ« tĂ« nisura tĂ« gjitha proceset dhe protokollet kryesore (pĂ«r shembull protokolli i ruterit dinamik — OSPF)
      • ka komutatorĂ« tĂ« tjerĂ« slave-switch, mbi tĂ« cilĂ«t janĂ« tĂ« nisura proceset kryesore qĂ« nevojiten pĂ«r funksionimin e stekĂ«s dhe shĂ«rbimin e trafikut qĂ« kalon pĂ«rmes tyre
      • kur master-switch-i dĂ«shton, komutatori tjetĂ«r i cili ka prioritet zbulon dĂ«shtimin e masterit
      • ai e inicon veten si master dhe nis tĂ« gjitha proceset qĂ« funksiononin mbi master (duke pĂ«rfshirĂ« protokollin OSPF qĂ« ne po e vĂ«zhgojmĂ«)
      • pas disa kohĂ«sh tĂ« fillimit tĂ« proceseve (zakonisht njĂ« periudhĂ« shumĂ« tĂ« vogĂ«l), fillon tĂ« punojĂ« vetĂ« protokolli OSPF
      • nĂ« kĂ«tĂ« mĂ«nyrĂ« OSPF gjatĂ« dĂ«shtimit tĂ« njĂ«rit nga nyjet nĂ« klasterim do tĂ« funksionojĂ« pak mĂ« shpejt sesa te stekimi (pĂ«r kohĂ«n e nevojshme pĂ«r tĂ« nisur dhe inicializuar proceset dhe protokollet nĂ« komutatorin slave tĂ« stekĂ«s). MegjithatĂ« duhet tĂ« vĂ«rej se protokollet moderne tĂ« stekimit dhe komutatorĂ«t funksionojnĂ« shumĂ« shpejt, shpesh herĂ« koha e ndĂ«rprerjes sĂ« trafikut gjatĂ« kalimit tĂ« stekĂ«s merr mĂ« pak se njĂ« sekondĂ«, por megjithatĂ« nominalisht klasterimi fiton nĂ« kĂ«tĂ« parametĂ«r.

    • kompleksiteti — siç shihet nga tabela, nĂ« aspektin e kompleksitetit fiton stekimi. Kjo Ă«shtĂ« njĂ« pasojĂ« e drejtpĂ«rdrejtĂ« e pikave "menaxhimi" dhe "konfigurimi i parametrave". NjĂ« nyje e vetme merr shumĂ« mĂ« pak kohĂ« pĂ«r konfigurim dhe menaxhim. Po ashtu, gjatĂ« klasterimit shpeshherĂ« Ă«shtĂ« e nevojshme tĂ« konfigurohen protokolle tĂ« tjera ruterimi ose protokolle rezervimi tĂ« portave — VRRP, HSRP dhe tĂ« tjera.
    • ndryshimi i nyjeve — kĂ«tu ka njĂ« avantazh tĂ« qartĂ« nĂ« stack-ing. ShumĂ« shpesh, pĂ«r tĂ« zĂ«vendĂ«suar njĂ« switch nĂ« njĂ« stack Ă«shtĂ« e nevojshme tĂ« bĂ«hen cilĂ«simet minimale tĂ« nevojshme tĂ« pajisjeve, pĂ«r shembull:
      • tĂ« pĂ«rditĂ«sohet softueri i switch-it tĂ« ri nĂ« versionin e softuerit tĂ« stack-it (dhe kjo mund tĂ« bĂ«het menjĂ«herĂ« kur vendosen switch-at nĂ« ZIP)
      • tĂ« konfigurohen disa komanda bazĂ« pĂ«r stack-ing (dhe pĂ«r disa lloje switch-ash madje kjo mund tĂ« mos jetĂ« e nevojshme)
      • tĂ« nxirret switch-i qĂ« ka dalĂ« jashtĂ« funksionit nga stack-u dhe tĂ« lidhet njĂ« i ri
      • tĂ« lidhet energjia elektrike dhe patchcords

    • elasticiteti — e konsideroj si njĂ« nga parametrat kryesorĂ«. NĂ« pĂ«rgjithĂ«si, elasticiteti Ă«shtĂ« njĂ« karakteristikĂ« komplekse qĂ« do tĂ« thotĂ« se ndonjĂ« gjĂ« ndryshon nĂ«n ndikimin e ngarkesĂ«s dhe kthehet nĂ« pamjen e saj fillestare pas zhdukjes sĂ« saj. Siç duket, pĂ«r klasterizimin, ai do tĂ« jetĂ« mĂ« i lartĂ« edhe me njĂ« marrĂ«dhĂ«nie 4:3 nĂ« karakteristika nĂ« favor tĂ« stack-ing. E gjithĂ« çështja Ă«shtĂ« te faktori njerĂ«zor. Po, po, mos u çuditni — nĂ« fuqinĂ« e parametrave tĂ« tillĂ« tĂ« stack-ing si menaxhimi i pĂ«rbashkĂ«t, konfigurimi i cilĂ«simeve dhe thjeshtĂ«sia e lehtĂ«suar ndodhet dobĂ«sia e stack-ing, kur faktori njerĂ«zor hyn nĂ« lojĂ«.

    Gjatë punës time në fushën e IT, kam hasur shumë herë në situata (në fakt, çfarë të them, kam shkelur mbi të njëjtat gjëra, veçanërisht në fillim), kur gjatë konfigƫrimit të stack-it ingjinieri bënte një gabim në futjen e komandës apo ndërrimin e funksionaliteteve në pajisje, që çonte në dështimin e të gjithë stack-it dhe rindezjen e saj manuale. Veçanërisht duhet përmendur ata që përdorin aplikacionin Putty për Windows (ah, ky kopjimi me butonin e djathtë).

    Në të vërtetë, të dy teknologjitë janë mjaft të mira (veçanërisht në krahasim me mungesën e rezervimit) dhe secila ka piketat e forta dhe të dobëta, por për nivelin e thelbit dhe për një QGIS me ngarkesë të lartë, do të preferoja të përdorja klasterizimin.

    MegjithatĂ«, kjo Ă«shtĂ« vetĂ«m mendimi im. ShumĂ« inxhinierĂ« profesionalĂ«, tĂ« cilĂ«t janĂ« angazhuar pĂ«r shumĂ« vjet nĂ« mbĂ«shtetje tĂ« rrjetit nĂ« njĂ« nivel profesional, mund tĂ« pĂ«rdorin nĂ« mĂ«nyrĂ« tĂ« barabartĂ« tĂ« dy teknologjitĂ« — kĂ«tu gjithçka varet nga pĂ«rvoja dhe kualifikimi.

    Përveç teknologjive të stack-imit dhe rezervimit të nyjeve të rrjetit, ekzistojnë gjithashtu parime të përgjithshme për rezervimin e pjesëve të vetë nyjeve të rrjetit dhe lidhjeve midis nyjeve:

    Nën rezervimin brenda nyjes së rrjetit kuptoj:

    • rezervimin e blloqeve tĂ« energjisĂ« - instalimi i 2 blloqeve tĂ« energjisĂ« qĂ« dublidojnĂ« njĂ«ri-tjetrin (tĂ« lidhura gjithashtu me kategorinĂ« e parĂ« tĂ« energjisĂ« elektrike) mund tĂ« lehtĂ«sojĂ« ndjeshĂ«m jetĂ«n tuaj.
    • rezervimin e bordeve tĂ« menaxhimit - kjo zakonisht i referohet switch-eve modulare, tĂ« cilat parashikojnĂ« lidhjen e disa bordeve tĂ« menaxhimit qĂ« dublidojnĂ« njĂ«ri-tjetrin.
    • rezervimi i kartave ndĂ«rfaqĂ«sore - gjithashtu i referohet kryesisht switch-eve modulare.

    Nën rezervimin e lidhjeve/koneksioneve nënkuptojmë kryesisht praninë e kabllove të dublikuar (ose lidhjeve radio në rast hapësirash të hapura) me:

    • shpĂ«rndarje pĂ«rmes kanaleve tĂ« ndryshme kabllorĂ« brenda ndĂ«rtesĂ«s
    • shpĂ«rndarje gjeografike nĂ« territor nĂ« nivelin e 2 ose mĂ« shumĂ« ndĂ«rtesave, qyteteve, rajoneve ose vendeve (tĂ« ashtuquajturat unaza tĂ« mĂ«dha)

    Në ndërtimin e lidhjeve rezervë është e nevojshme të respektohen disa rekomandime për pajisjet:

    • nĂ« rastin e dublimit tĂ« kartave ndĂ«rfaqĂ«sore tĂ« switch-it modular, ose kur ka njĂ« stakim, Ă«shtĂ« e nevojshme tĂ« shpĂ«rndahen lidhjet midis njĂ«sive - kartave ndĂ«rfaqĂ«sore nĂ« rast switch-eve modulare dhe switch-eve nĂ« rast stakimi.
    • Ă«shtĂ« e dĂ«shirueshme tĂ« pĂ«rdoren protokollet e agregimit tĂ« lidhjeve (LACP, MLT, PAgP etj.) pĂ«r tĂ« bashkuar lidhjet nĂ« grupe dhe pĂ«r tĂ« balancuar ngarkesĂ«n midis tyre.
    • tĂ« pĂ«rdoren router-a qĂ« mbĂ«shtesin protokollet ECMP (Equal-Cost-Multi-Path) - kur gjatĂ« dorĂ«zimit tĂ« disa paketimeve pĂ«rmes njĂ« rruge, kĂ«to paketa nuk kalojnĂ« pĂ«rmes njĂ« rruge optimale (dhe ndĂ«rfaqe) por shpĂ«rndahen nĂ« disa rrugĂ« optimale (dhe disa ndĂ«rfaqe), tĂ« cilat pĂ«rcaktohen sipas barazisĂ« sĂ« metrikave tĂ« protokollit tĂ« routing, i cili vetĂ« Ă«shtĂ« pĂ«rgjegjĂ«s pĂ«r plotĂ«simin e tabelĂ«s pĂ«rfundimtare tĂ« routing.

    Dhe tani, siç premhtuam, do të përshkruaj një rast të vërtetë nga praktika ime dhe principin e kursimit në rezervimin e nyjeve kritike, që ndodhi disa vite më parë:

    • nĂ« njĂ« kompani, qĂ« do ta quaj X, kishte njĂ« model standard tĂ« rrjetit 3-nivelesh:
      • me disa nĂșcleo
      • disa dhjetĂ«ra agregime
      • me shume mijĂ« switch-e qasje
      • me disa dhjetĂ«ra mijĂ« pĂ«rdorues

    • rrjeti ishte ndĂ«rtuar mjaft komplikuar:
      • me njĂ« mori protokollesh dinamikĂ« tĂ« ruterimit dhe protokollesh — OSPF, MP-BGP, MPLS, PIM, IGMP, IPv6, etj.
      • njĂ« mori shĂ«rbesh — qasje nĂ« internet, VPN L2 dhe L3, VoIP, IPTV, linja tĂ« dedikuara, etj.

    • por kishte njĂ« ngushticĂ« nĂ« rrjet — router-i i kufirit, i cili kombinonte funksionet e BGP-border dhe pĂ«rfshinte disa shĂ«rbime pĂ«r pĂ«rdoruesit
    • po, ai kushtonte si krah avioni (disa miliona rubla)
    • po, nĂ« atĂ« kohĂ« ai ishte njĂ« nga pajisjet mĂ« tĂ« mira nĂ« linjĂ«n e furnizuesit mĂ« tĂ« njohur tĂ« rrjetit
    • po, ai duhej tĂ« ishte shumĂ« i besueshĂ«m — me njĂ« indikator tĂ« shkĂ«lqyer MTBF
    • po, ai kishte 4 blloqe energjie, tĂ« organizuara sipas skemĂ«s 2x2 dhe tĂ« lidhura me burime tĂ« ndryshme UPS dhe hyrjes.

    Por gjithë kjo nuk e anashkalonte faktin se ai ishte pika e vetme e dështimit të rrjetit.

    Dhe një ditë, që ishte aspak e mirë për mua dhe kolegët e mi, ky router urdhëroi të pushonte (më vonë zbuluam se ndodhi një dështim në linjën e energjisë përmes UPS, e cila çoi në daljen e dy blloqeve të energjisë njëkohësisht dhe një nga blloqet shkatërroi modulin RP të router-it dhe kartën interfaci që ishin të lidhura me autobusin e përbashkët të të dhënave të pajisjes).

    Nuk kishim blloqe rezervĂ« — RP dhe kartĂ«n e interfacit, por kishim njĂ« kontratĂ« pĂ«r zĂ«vendĂ«simin e pajisjeve ose komponenteve tĂ« saj me njĂ« nga partnerĂ«t tanĂ« sipas skemĂ«s NBD.

    Fatkeqësisht, në atë moment partnerët tanë kishin në depo vetëm kartën e interfacit, por nuk kishte bllok RP, ai erdhi vetëm pas disa ditësh (pas 3 ditësh).

    Si rezultat, prania e pikës së vetme të dështimit në rrjet (edhe me një kontratë mbështetje dhe zëvendësimi të pajisjeve) rezultoi në shpenzime financiare si më poshtë:

    • pjesa e shĂ«rbimeve tĂ« kompanisĂ«, qĂ« lidhej ose ishte e lidhur me kĂ«tĂ« border, ishte rreth 60-70%
    • siç u llogarit mĂ« vonĂ«, fitimi ditor ishte rreth 900 mijĂ« rubla (pĂ«r afro)
    • kĂ«shtu qĂ« pĂ«r 3 ditĂ« pezullimi teoriçilisht u humb fitimi i rreth 1 milion 620 mijĂ« rubla deri nĂ« 1 milion 890 mijĂ« rubla

    Natyrisht humbjet neto ishin më të vogla, pasi kompensimet për shumicën e përdoruesve u kthyen jo në forma monetare, por si shërbime, por ata ende ishin:

    • pjesa e kompensimeve pĂ«r pĂ«rdoruesit korporatĂ«
    • shpenzime tĂ« rritura pĂ«r punonjĂ«sit e kompanisĂ«, tĂ« cilĂ«t kanĂ« punuar gjatĂ« gjithĂ« kĂ«tyre 3-4 ditĂ«ve me njĂ« staf tĂ« plotĂ« — orĂ« tĂ« tepruara, kujdestari natĂ«n, zgjerimi i turneve etj.
    • humbe reputacioni, e cila gjithashtu nuk Ă«shtĂ« e parĂ«ndĂ«sishme
    • dhe mĂ« e rĂ«ndĂ«sishmja — nervat, si tĂ« drejtuesve dhe punonjĂ«sve, ashtu edhe tĂ« klientĂ«ve

    Si pasojë, politika e kompanisë u rishikua:

    • u hoq kontrata e zĂ«vendĂ«simit sipas kushteve NBD
    • u ruajt kontrata normale tĂ« shĂ«rbimit
    • u blua njĂ« ruter dublues me koston prej rreth 1 — 1.3 milion rubla pĂ«r tĂ« rezervuar 90% tĂ« funksionalitetit tĂ« kryesorit

    Në të ardhmen, blerja e pajisjeve shtesë dhe rezervimi i kryesores lejuan të balancohen ngarkesat midis tyre për lidhjet e jashtme, trafikun dhe përdoruesit, dhe siguruan një rezervë qëndrueshmërie për kompaninë në rastet e ardhshme të fatkeqësive.

    Shembuj të projektimit të rrjetit Enterprise

    Në këtë pjesë të artikullit do të përpiqem të paraqes piketat kryesore gjatë llogaritjes së rrjetit të bazës të kompanisë. Nuk do t'ju mbingarkoj me të gjithë metodologjinë PPDIOO (Prepare-Planning-Design-Implement-Operate-Optimize), por do të theksoj vetëm pikat kryesore:

    • Prepare/Priparimi — Ă«shtĂ« e nevojshme tĂ« pĂ«rcaktoni me drejtuesit tuaj qĂ«llimet e modernizimit tĂ« rrjetit, tĂ« cilat dĂ«shironi tĂ« arrini — tĂ« rrisni qĂ«ndrueshmĂ«rinĂ«, tĂ« implementoni shĂ«rbime ose teknologji tĂ« reja. PĂ«rcaktimi i kufizimeve — teknike dhe organizative e kaloj kĂ«tu, pasi supozoj qĂ« ju jeni njĂ« punonjĂ«s i organizatĂ«s dhe keni njĂ« kohĂ« tĂ« mjaftueshme pĂ«r t'i kapĂ«rcyer ato. Do tĂ« kthehem mĂ« poshtĂ« nĂ« temĂ«n e buxhetit.
    • Planning/Planifikimi — kĂ«tu do tĂ« duhet tĂ« ndĂ«rtoni njĂ« karakteristikĂ« tĂ« plotĂ« tĂ« rrjetit tuaj aktual (nĂ«se ende nuk e dini), dmth. tĂ« pĂ«rshkruani rrjetin siç Ă«shtĂ« tani:
      • numri dhe lloji i pajisjeve
      • numri dhe llojet e porteve
      • nĂ« rrugĂ«t kabllore dhe skemat e ndĂ«rlidhjes brenda dhe midis ndĂ«rtesave
      • skemat e energjisĂ« elektrike
      • adresim L2 dhe L3
      • ndĂ«rtoni harta tĂ« rrjeteve Wi-Fi me tregimin e pikave tĂ« qasjes dhe kontrollorĂ«ve
      • pĂ«rshkruani fermĂ«n tuaj tĂ« serverave
      • Ă«shtĂ« e preferueshme tĂ« pĂ«rshkruani tĂ« gjithĂ« shĂ«rbimet tuaja dhe lidhjet mes tyre
      • nĂ«se politika e sigurisĂ« rrjetĂ«sore dhe ndarjes sĂ« aksesit nĂ« rrjet Ă«shtĂ« implementuar tashmĂ« nĂ« njĂ« formĂ« apo tjetĂ«r, Ă«shtĂ« e rĂ«ndĂ«sishme ta merrni parasysh atĂ« gjatĂ« projektimit
      • SĂ« pari, do tĂ« vĂ«rej se hapi i dytĂ«, pĂ«rfundimisht pĂ«rfaqĂ«son njĂ« inventar tĂ« plotĂ« tĂ« rrjetit, duke filluar nga infrastruktura kabllore dhe skemat e furnizimit me energji, deri te shĂ«rbimet (aplikacionet dhe portat e tyre). Ky hap Ă«shtĂ« shumĂ«, shumĂ« i punĂ«suar dhe madje ndonjĂ«herĂ« mĂ«rzitĂ«s. NĂ«se ju ose paraardhĂ«si juaj nuk keni mbajtur dokumentacione ose madje njĂ« sistem elementar monitorimi, tani Ă«shtĂ« koha tĂ« mendoni pĂ«r kĂ«tĂ«. Rrjeti ka tendencĂ«n tĂ« ndryshojĂ« me kalimin e kohĂ«s me njĂ« shpejtĂ«si tĂ« caktuar dhe vetĂ«m mbajtja e dokumentacionit aktual ose e njĂ« sistemi monitorimi mund t'ju ndihmojĂ« tĂ« ndiqni gjendjen e tij dhe tĂ« lehtĂ«soni administrimin e tij. Por kjo tashmĂ« i pĂ«rket hapit operativ.

    • Dizajnimi — tĂ« armatosur me njohuri tĂ« plota mbi rrjetin tuaj, tĂ« fituara nĂ« hapin e mĂ«parshĂ«m, ju pĂ«rfundimisht uleni dhe mendoni se si ta modernizoni rrjetin tuaj. MĂ« poshtĂ« do tĂ« pĂ«rpiqem tĂ« demonstroj njĂ« shembull tĂ« vogĂ«l tĂ« llogaritjes sĂ« rrjetit.

    Për veten time kam përgatitur një listë të vogël me të dhënat e origjinës, të cilat do të udhëheqin në llogaritjen dhe projektimin e rrjetit themelor.

    Imagjinoni hapin Përgatitësi si një listë të asaj që kemi në dispozitë dhe çfarë planifikohet të bëhet:

    • ka njĂ« ndĂ«rmarrje tĂ« rĂ«ndĂ«sishme me njĂ« numĂ«r tĂ« pĂ«rafĂ«rt vendesh pune, rreth 700-800 (kĂ«tu kam parasysh ata punonjĂ«s qĂ« kanĂ« nevojĂ« pĂ«r qasje nĂ« rrjetin e ndĂ«rmarrjes)
    • ka disa ndĂ«rtesa tĂ« veçanta nĂ« territorin e ndĂ«rmarrjes:
    • Korrespondencat kryesore:
      • numri i ndĂ«rtesave — 2
      • numri i katĂ«ve nĂ« ndĂ«rtesĂ« — 7
      • numri i dollapĂ«ve telekomunikues nĂ« kat nĂ« njĂ« ndĂ«rtesĂ« — 3 (nĂ« total 21)
      • numri i punonjĂ«sve nĂ« ndĂ«rtesĂ« =~ 250 persona

    • NdĂ«rtesat shtesĂ«:
      • numri i ndĂ«rtesave — 10
      • numri i katĂ«ve nĂ« ndĂ«rtesĂ«/ndĂ«rmarrje — 2
      • numri i dollapĂ«ve telekomunikues nĂ« ndĂ«rtesĂ« — 3
      • numri i punonjĂ«sve nĂ« ndĂ«rtesĂ« =~ 20 persona

    • Aktualisht niveli i thellĂ«sisĂ« sĂ« rrjetit (e cila Ă«shtĂ« njĂ« skemĂ« shumĂ« e zakonshme, qĂ« e kam hasur mĂ« shumĂ« se njĂ« herĂ« nĂ« formĂ« tĂ« ndryshme dhe me pĂ«rbĂ«rje portesh) Ă«shtĂ« si mĂ« poshtĂ«:
      • me 2 switch-e L2:
        • portat 1Gb tĂ« tipit RJ-45 — 24
        • portat 1Gb SFP — 4
      • me 1 switch tĂ« L2:
        • portat 1Gb SFP — 24
      • topologjia e thellĂ«sisĂ« — unazĂ«
      • lidhjet peer-to-peer midis switch-eve janĂ« tĂ« aktivizuara duke pĂ«rdorur fibra optike
      • switch-Ă«t janĂ« tĂ« vendosur nĂ« dhoma tĂ« vogla serverĂ«sh me dollapĂ«
    • Aktualisht niveli i shpĂ«rndarjes:
      • e kombinuar me nivelin e bĂ«rthamĂ«s sĂ« rrjetit nĂ« lidhje me agregimin e lidhjeve nga switch-tĂ« e aksesit
      • Adresimi L3 Ă«shtĂ« transferuar nĂ« routerin kufitar dhe\/ose nĂ« firewall
    • Niveli aktual i aksesit:
      • switch-tĂ« L2 me 16 x 100 Mb porta akses RJ-45 dhe 2 porta uplink kombinuese 1-gigabit RJ-45\/SFP
      • switch-tĂ« janĂ« tĂ« vendosur nĂ« dollapĂ«t nĂ« katet
      • topologjia e switch-eve tĂ« aksesit:
        • yll (hub-and-spoke) me switch-in e bĂ«rthamĂ«s\/distributimin nĂ« qendĂ«r
        • spoke pĂ«rfaqĂ«son njĂ« degĂ« tĂ« switch-eve nĂ«pĂ«r kate — 3 tĂ« tilla nĂ« zinxhir
      • ka switch-e akses tĂ« pa menaxhuar
      • switch-tĂ« nĂ« 9 kasa tĂ« tjera janĂ« tĂ« lidhura pĂ«rmes konvertorĂ«ve tĂ« mediave (transformues tĂ« sinjalit optik nĂ« elektrik)
    • Kabela aktuale e infrastrukturĂ«s:
      • Sistemi i kabllove ndĂ«rmjet ndĂ«rtesave:
        • ka njĂ« kabllo optike ndĂ«rmjet 2 ndĂ«rtesave kryesore me kapacitet 8 fibra
        • ka nga 1 kabllo optike ndĂ«rmjet njĂ« nga kasave shtesĂ« (ku Ă«shtĂ« i instaluar switch-i i bĂ«rthamĂ«s) dhe secilĂ«s nga ndĂ«rtesat kryesore me kapacitet 8 fibra secila
        • ka nga 1 kabllo optike ndĂ«rmjet kasave shtesĂ« dhe kasave me switch-e bĂ«rthamĂ«s me kapacitet 4 fibra (distribucioni i tyre Ă«shtĂ« treguar nĂ« figurĂ«n mĂ« poshtĂ«)
        • tipi i fibrave nĂ« tĂ« gjitha kabllot — njĂ«modore\/SMF
        • pĂ«rdoren transiverĂ« SFP njĂ«modorĂ« 2-fibrorĂ«
        • disa kabllo pĂ«rfundojnĂ« nĂ« krosset optike (ODF) nĂ« ambiente tĂ« veçanta (dhoma krosesh\/serverĂ«sh), ndĂ«rsa disa kabllo janĂ« nĂ« SHP nĂ« kat

      • Sistemi i kabllove brenda ndĂ«rtesave:
        • ka njĂ« strukturĂ« kabllore amalgamike ndĂ«rmjet dhomave tĂ« serverĂ«ve dhe dollapĂ«ve tĂ« parĂ« nĂ« kate:
        • kabllo bakri Cat5e — 10 copĂ« (ose 100 çifte kabllosh)
        • kabllo optike multimodale\/MMF me 4 ose 8 fibra — 1 copĂ«
        • kabllo optike multimodale\/MMF me 4 fibra ndĂ«rmjet dollapĂ«ve nĂ« kate
        • kabllo bakri Cat5e ndĂ«rmjet dollapĂ«ve nĂ« kate dhe prizave tĂ« aksesit
      • qendra aktuale e tĂ« dhĂ«nave:
        • ka disa servera, pĂ«r shembull 6 copĂ«
        • janĂ« tĂ« lidhur me porta 1Gb nĂ« switch-in e bĂ«rthamĂ«s nĂ« ndĂ«rtesĂ«n kryesore tĂ« parĂ«
        • tĂ« gjitha aplikacionet e ndĂ«rmarrjes janĂ« transferuar nĂ« servera
      • adresimi L2, L3 dhe rrugĂ«zimi:
        • nĂ« rrjet ka disa VLAN — 2, 3 copĂ« pĂ«r ndĂ«rtesĂ«
        • serverat janĂ« tĂ« ndarĂ« nĂ« njĂ« rrjet tĂ« veçantĂ« \/24
        • pĂ«r nevoja tĂ« brendshme pĂ«rdoren rrjetet gri tĂ« klasĂ«s B, qĂ« bien nĂ« gamĂ«n — 172.16.0.0\/16
        • Adresat L3 pĂ«rfundohet nĂ« routerin kufitar dhe/ose nĂ« firewall
        • pĂ«rdoret rrugĂ«zim statik
      • informacion shtesĂ«:
        • telefoni:
          • nĂ« ndĂ«rtesa dhe nĂ« disa struktura Ă«shtĂ« zhvilluar telefoni tradicional me pĂ«rdorimin e PBX-ve digjitale tĂ« vjetra (jo IP-PBX)
          • duhet tĂ« telefonizohen strukturat e reja, pa shpenzime pĂ«r shtrimin e linjave tĂ« shtrenjta tĂ« kabllit bakri me kapacitet tĂ« caktuar dhe ndĂ«rtimin e njĂ« INFRASHTRUKTURE NË DUBLA pĂ«r telefoninĂ« brenda ndĂ«rtesave
          • me kalimin e kohĂ«s planifikohet tĂ« implementohet telefonia IP nĂ« gjithĂ« territorin e ndĂ«rmarrjes, ta kombinojĂ« atĂ« me sistemet CRM dhe tĂ« kalojĂ« nĂ« tĂ« gjithĂ« punonjĂ«sit
        • kapaciteti i porteve:
          • duhet tĂ« analizohet kapaciteti aktual i porteve kryesore dhe porteve tĂ« aksesit, dhe tĂ« rezervohen tĂ« paktĂ«n 25-30% pĂ«r nevojat e ardhshme
          • tĂ« analizohet mjaftueshmĂ«ria e kapacitetit aktual tĂ« porteve tĂ« aksesit dhe lidhjeve kryesore
          • tĂ« parashikohet praninĂ« e porteve PoE/PoE+ tĂ« aksesit pĂ«r pajisjet nga sisteme tĂ« afĂ«rta — mbikĂ«qyrja vizive dhe telefoni
        • mbikĂ«qyrja vizive:
          • planifikohet tĂ« pĂ«rdoret rrjeti i ndĂ«rmarrjes si transport pĂ«r rrjetin e mbikĂ«qyrjes vizive
          • duhet tĂ« parashikohet praninĂ« e porteve PoE pĂ«r kamerat e mbikĂ«qyrjes vizive
        • sistemet pa tela:
          • nĂ« tĂ« ardhmen planifikohet tĂ« implementohet njĂ« infrastrukturĂ« pa tela pĂ«r lĂ«vizshmĂ«rinĂ« e punonjĂ«sve
          • duhet tĂ« parashikohet praninĂ« e porteve PoE pĂ«r piketat e aksesit
        • buxheti, afatet dhe kĂ«rkesat pĂ«r pajisjet:
          • tĂ« pĂ«rdoret pajisja ekzistuese sa mĂ« shumĂ« qĂ« tĂ« jetĂ« e mundur
          • nĂ« projektimin e rrjetit tĂ« merret parasysh mundĂ«sia e zgjerimit tĂ« kapacitetit tĂ« rrjetit pĂ«r N vjet pĂ«rpara
          • nĂ« projektimin e rrjetit tĂ« merret parasysh mbĂ«shtetje pĂ«r tĂ« gjitha funksionet e sigurisĂ« — kĂ«tu Ă«shtĂ« lista e funksionaliteteve, duke filluar nga port-security dhe duke pĂ«rfunduar me autentifikimin dhe autorizimin e pĂ«rdoruesve sipas 802.1x.
          • sa mĂ« shumĂ« tĂ« jetĂ« e mundur tĂ« rezervohen nyjet kritike tĂ« rrjetit me rĂ«ndĂ«si tĂ« parĂ« — bĂ«rthama dhe QENDRA E DËMTIMIT, dhe tĂ« parashikohet mundĂ«sia e rezervimit tĂ« nyjeve tĂ« rĂ«ndĂ«sisĂ« sĂ« dytĂ« — nyjet e shpĂ«rndarjes
          • buxheti i projektit duhet tĂ« parashikojĂ« financimin e vazhdueshĂ«m nĂ« disa etapa
          • shuma e buxhetit — kĂ«tu çdo ndĂ«rmarrje e pĂ«rcakton pĂ«r vete, duke u udhĂ«hequr nga treguesit e saj financiarĂ«
          • Afati — nĂ« rastin optimal, kĂ«tu nuk do tĂ« ketĂ« afate tĂ« qarta, pasi ky Ă«shtĂ« njĂ« projekt i brendshĂ«m i kompanisĂ«, i cili realizohet nga punonjĂ«sit e saj, ose ato do tĂ« jenĂ« relativisht komode — pĂ«r shembull, 1 vit (dhe mĂ« shumĂ«). NĂ« rastin mĂ« tĂ« keq — mund tĂ« jetĂ« nga 3 muaj nĂ« gjashtĂ« muaj.
        • tĂ« zgjidhin problemet aktuale nĂ« rrjet:
          • humbje paketash
          • problemet me DHCP nĂ« switch-at e mençur tĂ« aksesit, tĂ« lidhura me pĂ«rdorimin e familjes sĂ« protokolleve STP pĂ«r tĂ« luftuar loops nĂ« portet e aksesit.
          • tĂ« eliminojĂ« praninĂ« e njĂ« interface tĂ« serverit DHCP nĂ« çdo VLAN tĂ« punonjĂ«sve
          • shfaqja e loops tĂ« switching, tĂ« lidhura me lidhjen e paautorizuar tĂ« switch-eve tĂ« mençur/nĂ«n menaxhim nĂ« zyrat dhe lidhjen me to tĂ« pajisjeve tĂ« ndryshme
          • lista mund tĂ« vazhdojĂ« e vazhdojë 

        Hapi i Planifikimit — karakteristika e gjendjes sĂ« rrjetit tuaj aktual, siç kam thĂ«nĂ« mĂ« parĂ«, varet nga disponueshmĂ«ria e njĂ« sistemi monitorimi cilĂ«sor dhe shkalla e dokumentimit tĂ« tij. NĂ« kĂ«tĂ« hap do t'ju duhet:

        • tĂ« paktĂ«n tĂ« vizatoni rrjetin ekzistues pĂ«r njĂ« analizĂ« tĂ« mĂ«tejshme
        • tĂ« mblidhni tĂ« dhĂ«na nga pajisjet:
          • trafiku nĂ« portat kryesore
          • gabimet nĂ« porte
          • ngarkesa e CPU dhe shpenzimi i memories nĂ« switch-e dhe router-a
          • tĂ« pĂ«rshkruani skemat L2-L3 sipas VLAN-ve dhe adresave IP
        • tĂ« ngrini skemat e kabllove:
          • skemat e fibrave optike dhe skemat e ndarjes sĂ« cross-connects optike
          • skemat e shpĂ«rndarjes sĂ« kabllove tĂ« bakrit midis serverave dhe katĂ«ve
          • skemat e shpĂ«rndarjes sĂ« kabllove tĂ« bakrit midis katĂ«ve dhe zyrave
          • tĂ« kontrolloni praninĂ« e cross-connects optike dhe panellave patch nĂ« servera dhe dollapĂ«
        • tĂ« kontrolloni skemat e energjisĂ« nĂ« servera dhe dollapĂ« katĂ«r
        • tĂ« kontrolloni praninĂ« e UPS-ve dhe baterive nĂ« nyjat kritike
        • tĂ« analizohet tĂ« gjitha tĂ« dhĂ«nat

        Duke u udhëhequr nga të dhënat e fazës së përgatitjes, arrita në një skemë logjike të përafërt:

        3. Dizajni i rrjetit të ndërmarrjes në switch-et Extreme

        Më pas, duke ndjekur qasjen modulare, duhet të veçoni nivelet dhe modulet e ndërmarrjes:

        3. Dizajni i rrjetit të ndërmarrjes në switch-et Extreme

        Nuk do të prek kufijtë (Edge) në këtë artikull, por do të përmend shkurtimisht tezave themelore për secilin nga modulet e Kampusit:

        • Aksesi — nĂ« kĂ«tĂ« nivel duhet tĂ« sigurojĂ«:
          • numrin e nevojshĂ«m tĂ« porteve pĂ«r qasje tĂ« pĂ«rdoruesve nĂ« rrjet
          • zbatimin e politikave tĂ« sigurisĂ« — filtrimin e trafikut dhe protokolleve
          • ngjeshjen e domain-eve publike dhe segmentimin e rrjetit nĂ«pĂ«rmjet VLAN-ve
          • zbatimin e VLAN-ve tĂ« veçanta pĂ«r trafikun e zĂ«rit
          • mbĂ«shtetje pĂ«r QoS
          • mbĂ«shtetje pĂ«r porta PoE qasje
          • mbĂ«shtetje pĂ«r IP multicast
          • kĂ«shilltaria e lidhjeve tĂ« besueshme tĂ« komunikimit nĂ« kombinim me nivelin e shpĂ«rndarjes (preferohet)
        • ShpĂ«rndarja — nĂ« kĂ«tĂ« nivel duhet tĂ« sigurojĂ«:
          • numrin e nevojshĂ«m tĂ« porteve pĂ«r lidhjen e switch-eve tĂ« qasjes
          • agregimin dhe ruajtjen e lidhjeve tĂ« switch-eve tĂ« qasjes
          • IP routing
          • filtrimi i paketeve
          • mbĂ«shtetje pĂ«r QoS
          • kĂ«shilltaria nĂ« nivelin e lidhjeve, pajisjeve dhe furnizimit me energji (shumĂ« e preferueshme)
        • Niveli bĂ«rthamor — duhet tĂ« sigurojĂ«:
          • shpejtĂ«si tĂ« lartĂ« tĂ« ndĂ«rlidhjes dhe routing tĂ« paketeve
          • numrin e nevojshĂ«m tĂ« porteve pĂ«r lidhjen e switch-eve tĂ« shpĂ«rndarjes
          • mbĂ«shtetje pĂ«r IP routing dhe protokollet dinamike tĂ« routing me konvergjencĂ« tĂ« shpejtĂ« tĂ« rrjetit
          • mbĂ«shtetje pĂ«r QoS
          • funksionalitetin e sigurisĂ« pĂ«r mbrojtjen e aksesit nĂ« pajisje dhe control plane
          • kĂ«shilltaria nĂ« nivelin e pajisjeve dhe furnizimit me energji (e domosdoshme)
        • Qendra e tĂ« DhĂ«nave — niveli rrjetit tĂ« kĂ«tij moduli duhet tĂ« sigurojĂ«:
          • lidhje tĂ« shpejta tĂ« komunikimit
          • numrin e nevojshĂ«m tĂ« porteve pĂ«r lidhjen e serverĂ«ve
          • ruajtja e lidhjeve tĂ« komunikimit si midis serverĂ«ve dhe switch-eve tĂ« QendrĂ«s sĂ« tĂ« DhĂ«nave ashtu edhe midis switch-eve tĂ« QendrĂ«s sĂ« tĂ« DhĂ«nave dhe bĂ«rthamĂ«s sĂ« rrjetit (e domosdoshme)
          • ruajtja e pajisjeve dhe furnizimit me energji (e domosdoshme)
          • mbĂ«shtetje pĂ«r QoS

        Më pas, na nevojitet të llogarisim portet tona dhe lidhjet e komunikimit dhe të përcaktojmë kërkesat.
        Niveli i aksesit — tabela e llogaritjes sĂ« porteve

        Pra, kemi marrë të dhënat e shpërndarjes së porteve të aksesit sipas ndërtesave. Tani është e nevojshme të analizojmë kërkesat për nivelin e aksesit dhe vërejtjet dhe të planifikojmë opsionet e zgjidhjes.
        Niveli i aksesit — kĂ«rkesat dhe opsionet e zgjidhjes

        Më pas do të llogarisim portet dhe lidhjet e komunikimit për nivelet e mëposhtme:

        Niveli i shpërndarjes

        Niveli bërthamor

        Niveli i Qendrës së të Dhënave

        Gjatë llogaritjes kemi marrë të dhënat e mëposhtme:

        • niveli i qasjes — nevojiten switch-e tĂ« aksesit me 24 dhe 48 porta, idealisht me porte 1Gb tĂ« aksesit dhe me porte uplink optike SFP me mbĂ«shtetje pĂ«r PoE dhe funksionalitet tĂ« gjerĂ«:
          • nĂ« total do tĂ« ofrojnĂ« 504 porte tĂ« aksesit, tĂ« cilat nĂ« parim do tĂ« mbulojnĂ« kĂ«rkesat pĂ«r porte rezervĂ« nĂ«se merret njĂ« vendim pĂ«r tĂ« pĂ«rdorur 2 porte pĂ«r çdo vend pune — IP-telefon dhe portin e tĂ« dhĂ«nave.
          • mund tĂ« pĂ«rdoren nĂ« çdo kat njĂ« switch me 48 porte me funksion PoE, duke ofruar porte qasje pĂ«r kĂ«rkesat:
            • rezervĂ« — rreth 102 porte spare (22%) nĂ« ndĂ«rtesat kryesore. PĂ«r objektet shtesĂ« pak mĂ« shumĂ« — 25%.
            • monitorim video
            • rrjetet pa tela
        • niveli i shpĂ«rndarjes — nevojiten switch-e me njĂ« grup portesh SFP nga 12 deri nĂ« 48 porte me tĂ« paktĂ«n 2 porte SFP+ nĂ« dispozicion, me mundĂ«si tĂ« bashkĂ«rgimit dhe funksionalitet tĂ« avancuar, si dhe me blloqe rezervĂ« tĂ« energjisĂ«.
        • niveli kryesor — nevojiten switch-e me shpejtĂ«si tĂ« lartĂ« nga 12 deri nĂ« 24 porte SFP/SFP+ qĂ« mbĂ«shtesin si bashkĂ«rgimin, ashtu edhe klasterizimin me mbĂ«shtetje pĂ«r MC-LAG. Duhet tĂ« theksohet se Ă«shtĂ« e mundur tĂ« pĂ«rdoren edhe mjete rrugĂ«zimi pĂ«r balancimin e trafikut. Brezat e fundit tĂ« switch-eve L3 dhe ruterĂ«ve mbĂ«shtesin ECMP me balancimin e trafikut mbi 4 dhe mĂ« shumĂ« rrugĂ« me metrikĂ« tĂ« njĂ«jtĂ«.
        • niveli i QendrĂ«s sĂ« tĂ« DhĂ«nave — nevojiten switch-e nga 8 deri nĂ« 24 porte SFP/SFP+ qĂ« mbĂ«shtesin si bashkĂ«rgimin, ashtu edhe klasterizimin me mbĂ«shtetje pĂ«r MC-LAG.

        Skema e targetuar e rrjetit në fund rezultoi një

        Zgjedhja e switch-eve Extreme për realizimin e projektit

        Ja, tani kemi arritur nĂ« momentin kryesor — zgjedhjen e switch-eve pĂ«r realizimin e projektit tonĂ«. PĂ«r skemĂ«n e arritur tĂ« targetuar pĂ«rshtaten switch-et Extreme si mĂ« poshtĂ«:

        Niveli
        Modeli
        Porte
        Përshkrimi

        bërthama
        x620-16x-Base *

        x670-G2-48x-4q-Base*
        16 x 10GE SFP+
         
         
         
        48x10GE SFP+ dhe 4×40 GE QSFP+
        Për nevojat kryesore të kernelit:

        • linja me shpejtĂ«si tĂ« lartĂ«
        • funksionalitet i avancuar tĂ« rrugĂ«zimit dhe sigurisĂ«
        • rezervimi i energjisĂ« me blloqe shtesĂ« tĂ« energjisĂ«
        • mbĂ«shtetje pĂ«r bashkĂ«rgimin dhe klasterizimin

        Me kërkesa minimale, switch-i i serisë x620 do të përshtatet.
        Në rastin e kërkesave të avancuara për numrin e porteve dhe funksionalitet më të gjerë, duhet të merret parasysh switch-i i serisë x670-G2.

        Qendra e të Dhënave

        x620-16x-Base*

        x590-24x-1q-2c*

        x670-G2-48x-4q-Base*

        16 x 10GE SFP+
         
         
         
        24x10GE SFP, 1xQSFP+, 2xQSFP28
         
         
        48x10GE SFP+ dhe 4×40 GE QSFP+

        Për nevojat kryesore të Qendres së të Dhënave:

        • linja me shpejtĂ«si tĂ« lartĂ«
        • rezervimi i energjisĂ« me blloqe shtesĂ« tĂ« energjisĂ«
        • mbĂ«shtetje pĂ«r bashkĂ«rgimin dhe klasterizimin

        Me kërkesa minimale, switch-i i serisë x620 do të përshtatet.
        Në rastin e kërkesave të avancuara për numrin e porteve dhe funksionalitet më të gjerë, duhet të merret parasysh switch-i i serisë x670-G2 dhe x590-24x-1q-2c.

        distribuimi

        X460-G2-24x-10GE4-Base*

        X460-G2-48x-10GE4-Base*

        24x1GE SFP, 8×1000 RJ-45, 4x10GE SFP+
         
         
         
        48x1GE SFP, 4x10GE SFP+

        Për nevojat kryesore të distribucionit:

        • numri i nevojshĂ«m i porteve optike
        • rezervimi i energjisĂ« me blloqe shtesĂ« tĂ« energjisĂ«
        • mbĂ«shtetje pĂ«r bashkĂ«rgimin dhe klasterizimin
        • funksionaliteti i nevojshĂ«m L3

        Përshkrimi ideal për switch-et e serisë x460-G2. Prania e blloqeve rezervë të energjisë me mundësi zgjerimi dhe shtimi të porteve 10G, CX (për stacking) dhe QSFP+ i bën ato switch-et perfektë për nivelin e shpërndarjes me porte deri në 1 Gb.

        akses

        X440-G2-24p-10GE4*

        X440-G2-24t-10GE4*

        X440-G2-48t-10GE4*

        X440-G2-48p-10GE4*

        24x1000BASE-T(4 x SFP combo), 4x10GE SFP+ (buxheti PoE 380 W)
         
        24x1000BASE-T(4 x SFP combo), 4x10GE SFP+
         
         
        24x1000BASE-T(4 x SFP combo), 4x10GE SFP+ porte kombinuara
         
        48x1000BASE-T(4 x SFP combo), 4x10GE SFP+ porte kombinuara (buxheti PoE 740 W)

        Për nevojat e aksesit:

        • numri i kĂ«rkuar i porteve tĂ« aksesit
        • mbĂ«shtetje PoE/PoE+
        • funksionaliteti dhe mundĂ«sia e zgjerimit tĂ« porteve
        • bonus i shtuar nĂ« formĂ«n e mbĂ«shtetjes pĂ«r stacking me porte 10Gb 'nga kutia'

        Rekomandoj të kushtoni vëmendje kësaj game për fleksibilitetin e saj në lidhje me portet, performancën dhe funksionalitetin.

        *specifikimin e switch-eve tĂ« zgjedhura mund ta shikoni nĂ« artikullin e parĂ« tĂ« ciklit — pĂ«rmbledhje e switch-eve Extreme

        Për këtu do të mund të përfundoja artikullin, por doja të diskutoja edhe 2 aspekte shtesë me të cilat çdo inxhinier do të përballet gjatë zhvillimit ose modernizimit të rrjetit të tij:

        • punĂ« me kalot kabllorĂ« — fibra dhe linjat bakri
        • Adresimi IP

        Puna me fibrat

        Më lartë paraqita skemën e synuar në të cilën duhet të arrijmë. Për realizimin e saj nevojitet numri në vijim i lidhjeve për pajisjet:

        numri i lidhjeve

        Siç duket nga tabela, numri minimal i fibrave i kĂ«rkuar pĂ«r tĂ« siguruar besueshmĂ«rinĂ« e niveleve tĂ« rrjetit (moduli themelor, qendra tĂ« dhĂ«nash dhe shpĂ«rndarjet nĂ« 2 ndĂ«rtesa) — 10 copĂ«.

        NĂ« fazĂ«n e karakterizimit tĂ« rrjetit, zbuluam se nĂ« kabllon mes ndĂ«rtesave kishte vetĂ«m 8 fibra. ÇfarĂ« tĂ« bĂ«jmĂ« nĂ« njĂ« situatĂ« tĂ« tillĂ«?

        Do të paraqes disa zgjidhje:

        • hapi i parĂ« i dukshĂ«m — pĂ«rdorimi i fibrave tĂ« lira nĂ« kabllon mes ndĂ«rtesĂ«s 1 — ndĂ«rtimi 1 dhe ndĂ«rtimi 1- ndĂ«rtimi 2 (siç duket nga tabela — vetĂ«m 2 nga 8 fibrat pĂ«rdoren nĂ« çdo kabllo). PĂ«r kĂ«tĂ«, mjafton tĂ« vendosen krosistat optike mes krosave nĂ« ndĂ«rtesĂ«n 1 dhe, nĂ«se Ă«shtĂ« e nevojshme, tĂ« pĂ«rdoren module SFP me buxhetin optik tĂ« rezervuar.
        • Hapi i dytĂ« Ă«shtĂ« mundĂ«sia pĂ«r tĂ« pĂ«rdorur teknologjinĂ« CWDM - ngjeshja e valĂ«ve mbajtĂ«se brenda njĂ« fibri. Kjo teknologji Ă«shtĂ« shumĂ« mĂ« e lirĂ« se DWMD dhe mjaft e lehtĂ« pĂ«r t'u implementuar. Kryesisht, kĂ«rkesat i drejtohen cilĂ«sisĂ« sĂ« fibrave optike dhe transceiverĂ«ve SFP/SFP+ tĂ« caktuar gjatĂ« dhe buxhetit. Siç e kam thĂ«nĂ« nĂ« artikullin e mĂ«parshĂ«m - mundĂ«sia qĂ« switch-at tĂ« njohin transceiver-t e prodhuesve tĂ« tretĂ« mund tĂ« na lehtĂ«sojĂ« shumĂ« jetĂ«n dhe tĂ« ulĂ« shpenzimet kapitale pĂ«r ndĂ«rtimin e kabllove optike shtesĂ«.
        • Si hapin e tretĂ«, duhet tĂ« shqyrtojmĂ« mundĂ«sinĂ« e rritjes sĂ« fibrave duke vendosur kabllo optike shtesĂ«.

        Më pas, ne shikojmë numrin e fibrave midis ndërtesave ku janë instaluar switch-at e shpërndarjes dhe korpuseve shtesë 2-10. Edhe këtu nuk është gjithçka kaq e qartë:

        • e para, ka mungesĂ« fibrash pĂ«r tĂ« realizuar skemĂ«n tonĂ« tĂ« synuar - pĂ«r çdo switch 2 fibra (siç e mbajmĂ« mend, kemi kabllo me 4 OВ pĂ«r çdo korpus)
        • e dyta, madje edhe me numrin e duhur tĂ« fibrave midis ndĂ«rtesave, brenda korpuseve pĂ«rdoren fibra MMF, tĂ« cilat nuk na lejojnĂ« thjesht tĂ« lidhim fibrat SMF dhe MMF (po flas pĂ«r distancat midis ndĂ«rtesave mbi 300-400 metra)

        Në rastet e tilla, mund të shqyrtojmë variantet e mëposhtme:

        • sigurimi i çdo switch-i me fibra SMF:
          • nĂ«se distanca e lejon - mund tĂ« shtrijmĂ« lidhje tĂ« gjatĂ« midis switch-eve. Dikur ne pĂ«rdornim lidhje 30-50 m tĂ« gjata.
          • tĂ« vendosim njĂ« kabllo optike SMF me kapacitet tĂ« vogĂ«l midis kabinetĂ«ve
          • si mundĂ«si ekstreme, tĂ« pĂ«rdorim konvertorĂ« tĂ« ndryshĂ«m SMF-MMF
        • PĂ«r tĂ« minimizuar fibrat e pĂ«rdorura midis ndĂ«rtesave, mund tĂ«:
          • pĂ«rdorim funksionalitetin e stack-imit tĂ« switch-eve tĂ« qasjes x440-G2 - duke pĂ«rdorur nga 1 fiber SMF deri te çdo switch nĂ« kat, e cila do tĂ« lejojĂ« pĂ«rdorimin e 3 fibrave dhe porteve nĂ« vend tĂ« 6 fibrave e porteve nĂ« çdo anĂ«
          • tĂ« pĂ«rdorim nga 2 fibra pĂ«r tĂ« lidhur switch-in e parĂ« nĂ« degĂ« dhe atĂ« tĂ« fundit. TĂ« agregojmĂ« lidhjet nĂ« switch-at kufitarĂ« tĂ« aksesit dhe tĂ« pĂ«rdorim protokollet STP nĂ« unazĂ«n e krijuar.

        Adresimi IP

        Këtu do të jap një llogaritje të përafërt të adresimit për skemën tonë.

        Aktualisht, kemi disa rrjete B klase — 172.16.0.0/16. Kur llogaris hapĂ«sirĂ«n e adresave IP, do tĂ« udhĂ«hiqem nga kĂ«to konsiderata:

        • 4 bitĂ«t e oktetĂ«s sĂ« dytĂ« do tĂ« pĂ«rcaktojnĂ« ndĂ«rtesat — 172.16.0.0/12.
        • 3 okteti do tĂ« pĂ«rcaktojĂ« numrin e katit nĂ« ndĂ«rtesĂ«.
        • 3 oktet = 255 do tĂ« rezervohen pĂ«r lidhjet point-to-point tĂ« pajisjeve dhe rrjetit tĂ« menaxhimit.
        • njĂ« VLAN manaxhimi pĂ«r kat pĂ«r menaxhimin e switch-ave.
        • njĂ« VLAN pĂ«rdoruesi pĂ«r switch (nĂ« mesatare 24 porte).
        • njĂ« VLAN Voice pĂ«r switch (nĂ« mesatare 24 porte).
        • njĂ« VLAN pĂ«r sistemin e videovĂ«zhgimit nĂ« kat.
        • njĂ« VLAN pĂ«r pajisjet Wi-Fi nĂ« kat.

        Kam rezultuar me tabela të tilla:
        rrjeti 172.16.0.0/14
        rrjeti 172.20.0.0/14

        Në tabelën e mësipërme kam paraqitur një shpërndarje të përafërt të rrjeteve sipas ndërtesave dhe katit nga njëra anë dhe rrjetet (përdorues, menaxhim dhe shërbim) nga ana tjetër.

        Në të vërtetë, zgjedhja e rrjetit të shkruar 172.16.0.0/12 nuk është më e optimizuar, pasi na kufizon në numrin e rrjeteve (nga 16 në 31) për ndërtesat, dhe megjithatë ka edhe zyrat e largëta, të cilave gjithashtu u nevojiten blloqe rrjetesh, ndoshta një opsion më optimal do të ishte përdorimi i rrjeteve 10.0.0.0/8, ose përdorimi simultan i rrjeteve 172.16.0.0/12 (për nevoja shërbimi dhe serverash) dhe 10.0.0.0/8 (për rrjetet e përdoruesve).

        Në përgjithësi, qasja në ndarjen e rrjeteve IP është gjithashtu modulare dhe është e dëshirueshme të respektohen rregullat e mbushjes së nënsistemeve në një rrjet summary në nivelet e shpërndarjes, si dhe në routerat kufitar në degët e largëta. Kjo bëhet për disa arsye:

        • pĂ«r tĂ« minimizuar tabelat e routing nĂ« routerat
        • pĂ«r tĂ« minimizuar trafikun ndihmĂ«s tĂ« protokolleve tĂ« routing (nĂ« mesazhe pĂ«rditĂ«simi tĂ« ndryshme, nĂ« rast papashtje tĂ« nĂ«nsistemeve tĂ« pĂ«rfshira)
        • pĂ«r tĂ« thjeshtĂ«suar administrimin dhe pĂ«rmirĂ«suar lexueshmĂ«rinĂ« e rrjeteve L3

        Megjithatë, për dy pikë të parë, është e rëndësishme të theksohet se kapacitetet e routerave modern janë shumë më të larta se ato që ishin 15-20 vjet më parë dhe lejojnë mbajtjen në memorien e tyre operativ të tabelave më të mëdha të routing, po ashtu dhe raporti i çmimit me kapacitetin e kanaleve të komunikimit është ulur krahasuar me çmimet e kohës kur përdorimi i masë i kanaleve E1/T1 (G.703) ishte i zakonshëm.

        Përfundim

        Miqës të dashur, në këtë artikull përpiqem të flas sa më shkurt që të jetë e mundur mbi parimet kryesore të projektimit të rrjeteve kampus. Po, materiali doli mjaft i madh dhe kjo ndodh ndërsa nuk kam përmendur tema si:

        • organizimi i kufirit tĂ« ndĂ«rmarrjes (kjo Ă«shtĂ« njĂ« histori e veçantĂ« me switch-e, border-e, firewall, sisteme IPS/IDS, DMZ, VPN dhe gjĂ«ra tĂ« tjera)
        • organizimi i rrjeteve Wi-Fi
        • organizimi i rrjeteve VoIP
        • organizimi i Qendrave tĂ« tĂ« DhĂ«nave
        • siguria (kjo gjithashtu Ă«shtĂ« njĂ« botĂ« e veçantĂ«, e cila nĂ« pĂ«rmasĂ« dhe kĂ«rkesa nuk i jep pas projektimit tĂ« infrastrukturĂ«s sĂ« pastĂ«r tĂ« rrjetit, madje herĂ« pas here e tejkalon atĂ«)
        • energjia
        • lista mund tĂ« vazhdojĂ« dhe tĂ« vazhdojĂ«

        Në të vërtetë, projektimi dhe ndërtimi i rrjetit të ndërmarrjes është një detyrë mjaft e ndërlikuar, që kërkon shumë kohë dhe resurse.

        Por shpresoj që artikulli im do t'ju ndihmojë të vlerësoni dhe në një nivel fillestar të kuptoni se si t'i qaseni kësaj detyre.

        Kjo nuk është aspak artikulli i fundit mbi Extreme Networks, kështu që ndiqni përditësimet (Telegram, Facebook, VK, Blogu i Zgjidhjeve TS)!

Burimi: habr.com

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster