Sot në qendër të vëmendjes sonë është jo vetëm linja e produkteve Huawei për krijimin e rrjeteve të Qendrës së të Dhenave, por edhe si të ndërtojmë zgjidhje komplekse të avancuara mbi këtë bazë. Do të fillojmë me skenarët, do kalojmë te funksionalitetet specifike, pajisjet përkrahëse dhe do përfundojmë me një përmbledhje të pajisjeve specifike që mund të shërbejnë si bazë për Qendrat e reja të të Dhenave me një nivel të lartë automatizimi të proceseve të rrjetit.

Pavarësisht se sa mbresëlënëse janë karakteristikat e pajisjeve rrjetë, mundësitë e zgjidhjeve arkitekturore aplikative mbi bazën e tyre përcaktohen nga sa e efektshme mund të jetë integrimi i ndërsjellë i teknologjive hardware, software, virtuale dhe të tjera që lidhen me to. Duke u munduar të mbajmë ritmin me kohën, ne përpiqemi të ofrojmë shpejt klientëve mundësi moderne dhe të premtuara, të cilat shpesh i kalojnë idetë më ambicioze të furnizuesve të tjerë.

Në zgjidhjet e bazuara në Cloud Fabric përfshihet rrjeti i qendrës së përpunimit të dhënash, kontrolluesi SDN, si dhe komponentët e tjerë të nevojshëm për projektin specifik, përfshirë nga prodhues të tjerë.
Skenari i parë dhe më i thjeshtë përfshin përdorimin e një numri minimal komponentësh: rrjeti ndërtohet mbi një bazë harduerike Huawei dhe mjete të jashtme për automatizimin e proceseve të menaxhimit dhe monitorimit të rrjetit. Për shembull, si Ansible ose Microsoft Azure.
Skenari i dytë nënkupton se klienti tashmë po përdor një sistem virtualizimi dhe SDN për qendrat e të dhënave, të themi NSX, dhe dëshiron të angazhojë pajisjet Huawei si VTEP (Virtual Tunnel End Point) harduerik në kuadër të zgjidhjes ekzistuese VMware. Në faqen e kësaj kompanie hardware-i Huawei, i cili është testuar dhe mund të përdoret si VTEP. Sigurisht që nuk është sekret për askënd se, sa do të ishin të suksesshëm zgjidhjet software VXLAN (Virtual Extensible LAN) në ndërruesit virtualë, realizimet harduerike janë më të efektshme nga pikëpamja e performancës.
Scenari i tretë është ndërtimi i sistemeve të klasës hosting & computing, të cilat përmbajnë një kontrollues, por janë të privuara nga ndonjë platformë më të lartë me të cilën duhet të integrohen. Një nga variantet e realizimit të këtij skenari parashikon ekzistencën e një kontrolluesi të veçantë SDN, Agile Controller-DCN. Këtë arkitekturë, administratorët e sistemeve mund ta përdorin për të kryer operacionet e përditshme të menaxhimit të rrjetit. Një variant më i avancuar i skenarit të tretë ndërtohet mbi ndërveprimin e Agile Controller-DCN me VMware vCenter, të bashkuar nga një proces biznesi, por përsëri pa një sistem të lartë administrimi.
Veçantia e skenarit tĂ« katĂ«rt Ă«shtĂ« integrimi me njĂ« platformĂ« mĂ« tĂ« lartĂ« tĂ« bazuar nĂ« OpenStack ose produktin tonĂ« tĂ« virtualizimit FusionSphere. Ne regjistrojmĂ« shumĂ« kĂ«rkesa pĂ«r zgjidhje tĂ« tilla arkitekturore, teksa OpenStack (CentOS, Red Hat etj.) gĂ«zon popullaritetin mĂ« tĂ« madh. Ădo gjĂ« varet nga platforma e orkestrimit dhe menaxhimit tĂ« burimeve kompjuterike qĂ« aplikohet nĂ« qendrĂ«n e tĂ« dhĂ«nave.
Skenari i pestë është krejtësisht i ri. Përveç ndSwitch-ëve të njohura mirë, ai përfshin një switch virtual të shpërndarë CloudEngine 1800V (CE1800V), i cili mund të eksploatohet vetëm me KVM (Kernel-based Virtual Machine). Kjo arkitekturë nënkupton integrimin e Agile Controller-DCN me platformën e kontejnerizimit Kubernetes përmes një plugini CNI. Kështu, Huawei, së bashku me gjithë botën, po kalon nga virtualizimi i hosteve në virtualizimin e sistemeve operative.

Më shumë rreth kontejnerizimit
Më parë përmendëm switch-in virtual CE1800V, i cili ngrihet me ndihmën e Agile Controller-DCN. Në kombinim me switch-et e harduerit nga Huawei, ata formojnë një "shtresë hibride". Në të ardhmen e afërt, skenarët e kontejnerëve nga Huawei do të mbështesin funksionalitete NAT dhe balancimin e ngarkesës.
Një kufizim i arkitekturës është pamundësia për të përdorur CE1800V veçmas nga Agile Controller-DCN. Po ashtu, duhet të merret parasysh se një PoD i platformës Kubernetes mund të përmbajë maksimumi 4 milion kontejnerë.
Konnexioni me rrjetin VXLAN të Qendrës së Të Dhënave bëhet përmes VLAN (Rrjeti Lokal Virtual), megjithatë ekziston një mundësi, ku CE1800V shërben si VTEP me procesin BGP (Protokolli i Kalimit nga Kufiri). Kjo lejon shkëmbimin e rrugëve BGP me rrjetin e fleshit pa angazhuar switch-e të veçantë.

Rrjetet e Bazuar në Njerëz: rrjete që analizojnë qëllimet
Koncepte e Rrjetit të Bazuar në Njerëz (IDN) nga Huawei që nga viti 2018. Që atëherë, kompania nuk ka ndalur punën mbi rrjetet që lejojnë, përmes teknologjive të informacionit në re, të dhënave të mëdha dhe inteligjencës artificiale, të analizojnë qëllimet dhe synimet e përdoruesve.
Në thelb, ne flasim për një kalim nga automatizimi në autonomi. Qëllimi i shprehur nga përdoruesi rikthehet në formën e rekomandimeve për produktet rrjetore, se si ta realizojnë këtë qëllim. Në thelb të kësaj funksionaliteti janë mundësitë e Agile Controller-DCN, të cilat do të shtohen në produkt për të siguruar realizimin e ideologjisë IDN.
Në të ardhmen, me implementimin e IDN, do të jetë e mundur të zhvillohen shërbime rrjetesh me një klikim, që nënkupton një shkallë shumë të lartë automatizimi. Arkitektura modulare e funksioneve të rrjetit dhe mundësia për të kombinuar këto funksione do t'i lejojë administratorit të thotë thjesht se cilat shërbime duhet të bëhen të disponueshme në atë ose këtë segment rrjeti.
Për të arritur një nivel të tillë menaxhueshmërie, procesi ZTP (Zero Touch Provisioning) është shumë i rëndësishëm. Huawei ka arritur suksese të mëdha në këtë drejtim, duke ofruar mundësinë e zhvillimit të plotë të rrjetit "nga kutia".
Procesi i mëtejshëm i instalimit dhe zhvillimit përfshin patjetër një procedurë verifikimi të lidhshmërisë ndërmjet burimeve (network connectivity) dhe një vlerësim të ndryshimeve të performancës së rrjetit në varësi të modave të tij të funksionimit. Ky hap nënkupton realizimin e një simulimi para fillimit të përdorimit real.
Hapi tjetër është konfigurimi i shërbimeve sipas kërkesave të klientit (service provisioning) dhe verifikimi i tyre, të cilat kryhen nga mjetet e integruara të Huawei. Mbas kësaj, nuk mbetet gjë tjetër veçse të kontrollosh rezultatin.
Tani, e gjithë ky proces mund të realizohet përmes një mekanizmi kompleks të vetëm mbi platformën iMaster NCE, që përfshin Agile Controller-DCN dhe sistemin e menaxhimit të elementeve të rrjetit (EMS) eSight.

Aktualisht, Agile Controller-DCN ka aftësinë të kontrollojë disponueshmërinë e burimeve dhe lidhjeve, si dhe të reagojë proaktivisht (pas miratimit nga administratori) ndaj problemeve që shfaqen në rrjet. Shtimi i shërbimeve të nevojshme realizohet tani manualisht, por në të ardhmen Huawei planifikon të automatizojë këtë dhe operacione të tjera, si implementimin e serverëve, konfigurimin e rrjeteve për ruajtjen e dhënash, etj.

Zinxhira shërbimesh dhe mikrosigmentimi
Agile Controller-DCN është në gjendje të përpunojë titujt e shërbimit (Net Service Headers, ose NSH) që janë të pranishëm në paketa VXLAN. Kjo është e dobishme për të krijuar zinxhirë shërbimesh (service chains). Për shembull, nëse dëshironi të dërgoni paketa të një lloji të caktuar përmes një rruge që ndryshon nga ajo që ofrohet nga protokolli standard i routingut. Para se të dalin nga rrjeti, ato duhet të kalojnë përmes ndonjë pajisjeje (si firewall, etj.). Për këtë mjafton të konfiguroni një zinxhir shërbimesh që përmban rregullat e nevojshme. Me këtë mekanizëm, është e mundur, për shembull, të konfiguroni politikën e sigurisë, por mund të ketë edhe fusha të tjera të aplikimit.

Në diagram është paraqitur në mënyrë ilustrative funksionimi i zinxhirëve të shërbimeve të pajtueshëm me RFC të bazuar në NSH, si dhe një listë e switch-eve harduerikë që i mbështesin ato.

MundĂ«sitĂ« e zgjidhjeve Huawei nĂ« fushĂ«n e krijimit tĂ« zinxhirĂ«ve shĂ«rbimi kompletohen me mjetet e mikrosegmentimit â njĂ« metodĂ« e sigurisĂ« nĂ« rrjet qĂ« pĂ«rfshin izolimin e segmenteve tĂ« sigurisĂ« deri nĂ« elementĂ«t e veçantĂ« tĂ« ngarkesĂ«s sĂ« punĂ«s. Pjesa e radhĂ«s e listave tĂ« kontrollit tĂ« aksesit (Access Control List ose ACL) ndihmon tĂ« shmanget nevoja pĂ«r tĂ« konfiguruar nĂ« mĂ«nyrĂ« manuale njĂ« sasi tĂ« madhe ACL-esh.

Eksplorimi inteligjent
Duke pĂ«r shtjellimin e funksionit tĂ« rrjetit, Ă«shtĂ« e pamundur tĂ« mos pĂ«rmendet njĂ« komponent tjetĂ«r i markĂ«s sĂ« madhe iMaster NCE â analizatori inteligjent tĂ« rrjetit FabricInsight. Ai ofron mundĂ«si tĂ« gjera pĂ«r mbledhjen e telemetrisĂ« dhe informacionit mbi flukset e tĂ« dhĂ«nave nĂ« rrjet. Telemetria mblidhet pĂ«rmes gRPC dhe akumulon tĂ« dhĂ«na mbi paketat e kaluara, tĂ« vonuara nĂ« buffer dhe tĂ« humbura. NjĂ« grumbull tjetĂ«r i madh informacioni grumbullohet pĂ«rmes ERSPAN (Analizuesi i Portit tĂ« NdĂ«rlikuar tĂ« Kalimit), duke ofruar njĂ« pasqyrĂ« tĂ« flukseve tĂ« tĂ« dhĂ«nave nĂ« QendrĂ«n e TĂ« DhĂ«nave. NĂ« thelb, bĂ«het fjalĂ« pĂ«r mbledhjen e kryerĂ«sve TCP dhe volumit tĂ« informacionit qĂ« transmetohet gjatĂ« çdo sesioni TCP. Kjo mund tĂ« realizohet duke pĂ«rdorur pajisje tĂ« ndryshme Huawei â lista e tyre Ă«shtĂ« e paraqitur nĂ« diagram.
Nuk janë harruar as SNMP dhe NetStream, kështu që Huawei përdor mekanizma të vjetër dhe të rinj për të kaluar nga rrjeti si "kutia e zezë" në një rrjet për të cilin dimë praktikisht gjithçka.

AI Fabric: rrjete inteligjente pa humbje
Funksionet e AI Fabric, që mbështeten nga pajisjet tona, kanë për qëllim të kthejnë Ethernet në një rrjet me performancë të lartë, me vonesa të ulta dhe pa humbje paketa. Kjo është e nevojshme për të realizuar skenarët kryesorë të implementimit të aplikacioneve në rrjetin e qendrës së të dhënave.

Në diagramin më lart shohim problemet me të cilat ka rrezik të përballemi gjatë operimit të rrjetit:
- humbje paketa;
- mbushje e tamponëve;
- problemi i ngarkesës optimale të rrjetit në përdorimin e lidhjeve paralele.
Në pajisjet Huawei janë realizuar mekanizma që lejojnë zgjidhjen e të gjitha këtyre problemeve. Për shembull, në nivelin e çipit është implementuar teknologjia e radhëve virtuale të hyrjes, e cila gjithashtu parandalon bllokimin në hyrje (HOL blocking).
NĂ« nivelin e protokolleve vepron mekanizmi Dynamic ECN â ndryshimi dinamik i madhĂ«sisĂ« sĂ« tamponit, si dhe Fast CNP â dĂ«rgimi i shpejtĂ« i mesazheve pĂ«r burimin nĂ« lidhje me problemin nĂ« rrjet.
Barazimi i të drejtave të rrjedhave dhe ndihmon mbështetje e teknologjisë Dynamic Packet Prioritization (DPP), e cila përfshin vendosjen e fragmenteve të shkurtra të të dhënave nga rrjedha të ndryshme në një radhë të veçantë me prioritet të lartë. Kështu, paketat e shkurtra 'mbijetojnë' më mirë në një mjedis të rrjedhave të gjata dhe të rënda.
Saktësisht, për të funksionuar efikasisht mekanizmat e përmendur, ata duhet të mbështeten drejtpërdrejt nga pajisjet.

Të gjitha këto funksione zbatohen në një nga tre skenarët e përdorimit të pajisjeve Huawei:
- në ndërtimin e sistemeve të inteligjencës artificiale të bazuara në aplikacione të shpërndara;
- në krijimin e sistemeve të shpërndara të ruajtjes së të dhënave;
- në krijimin e sistemeve për llogaritjet me performancë të lartë (HPC).

Idetë, të materializuara në 'harduer'
Pas diskutimit të skenarëve standard të përdorimit të zgjidhjeve Huawei dhe listimit të mundësive të tyre kryesore, le të kalojmë drejtpërdrejt te pajisjet.
CloudEngine 16800 është një platformë që parashikon punën përmes interface-it 400 Gbit/s. Karakteristika e saj dalluese është prania, përveç CPU, e një forwarding chip dhe një procesori të inteligjencës artificiale, të nevojshme për të realizuar mundësitë e AI Fabric.

Platforma Ă«shtĂ« ndĂ«rtuar mbi njĂ« arkitekturĂ« klasike ortogonale me sistem ajrimi nga fronti nĂ« prapa dhe vjen me njĂ« nga tre llojet e shasive â me 4 (10U), 8 (16U) ose 16 (32U) slot-e.

Në CloudEngine 16800 mund të përdoren disa lloje kartash lineare. Midis tyre janë si këto tradicionale 10-gigabit, ashtu edhe 40-, si dhe 100-gigabit, duke përfshirë disa modele të reja. Kartat me ndërfaqe 25 dhe 400 Gbit/s priten të lancohen së shpejti.

Sa i përket switch-ëve të tipit ToR (Top of Rack), modelet e tyre aktuale janë shënuar në timeline-in më sipër. Modelet 25-gigabit dhe switch-ët 100-gigabit me uplinks 400-gigabit nxisin interes të veçantë, si dhe ato me densitet të lartë 100-gigabit me 96 porte.

Switch-i kryesor i Huawei me konfigurat të fiksuar aktualisht është CloudEngine 8850. Në vend të tij pritet të vinë modeli 8851 me 32 ndërfaqe 100 Gbit/s dhe tetë ndërfaqe 400 Gbit/s, si dhe mundësinë për t'i ndarë ato në 50, 100 ose 200 Gbit/s.

Një tjetër switch me konfigurim të fixuar CloudEngine 6865 vazhdon të mbetet në linjën e produkteve aktuale të Huawei. Ky është një "kalë pune" i njohur me akses 10 / 25 Gbit/s dhe tetë uplink-e 100-gigabit. Po ashtu, mbështet edhe AI Fabric.


Në diagram shihen karakteristikat e të gjitha modeleve të reja të switch-ëve, shfaqjen e të cilëve e presim në muajt e ardhshëm, madje edhe javët e ardhshme. Disa vonesa në daljen e tyre janë të lidhura me situatën e koronavirusit. Po ashtu, përsëri mbeten aktuale çështjet e presionit sanksionues ndaj kompanisë Huawei, megjithatë këto ngjarje mund të ndikojnë vetëm në periudhat e premierës.
Më shumë informacione mbi zgjidhjet e Huawei dhe variantet e aplikimit të tyre mund të merrni lehtësisht duke u regjistruar në webinarët tanë ose duke kontaktuar drejtpërdrejt me përfaqësuesit e kompanisë.
***
Kujtojmë se ekspertët tanë zhvillojnë rregullisht webinare mbi produktet Huawei dhe teknologjitë që përdoren në to. Lista e webinareve për javët e afërta është e disponueshme në .
Burimi: habr.com
