Sot të fokusohemi jo vetëm në linjën e produkteve Huawei për ndërtimin e rrjeteve të QDC, por edhe se si të ndërtojmë zgjidhje komplekse të avancuara mbi bazën e tyre. Të fillojmë me skenarët, të kalojmë në funksionet specifike, pajisjet mbështetëse, dhe të përfundojmë me një përmbledhje të pajisjeve specifike që mund të shërbejnë si baza për QDC moderne me nivele të larta automatizimi të proceseve rrjetore.

Pavarësisht sa të mbresëlënëse janë karakteristikat e pajisjeve rrjetore, mundësitë e zgjidhjeve arkitekturore të aplikacioneve mbi bazën e tyre përcaktohen nga sa efikase mund të jetë integrimi i ndërsjellë i teknologjive të lidhura, si ato harduerike, software, virtuale dhe të tjera. Duke u përpjekur të jemi në hap me kohën, ne përpiqemi të ofrojmë shpejt mundësi moderne dhe premtuese për klientët, që shpesh tejkalojnë idetë më ambicioze të ofruesve të tjerë.

Zgjidhjet që bazohen në Cloud Fabric përfshijnë rrjetin e qendrës së përpunimit të të dhënave, kontrolluesin SDN, si dhe komponentë të tjerë të nevojshëm për projektin specifik, duke përfshirë edhe nga prodhues të tjerë.
Skenari i parë dhe më i thjeshtë përfshin përdorimin e numrit minimal të komponentëve: rrjeti ndërtohet mbi bazën harduerike të Huawei dhe mjete të jashtme për automatizimin e proceseve të menaxhimit të rrjetit dhe monitorimin e tij. Për shembull, si Ansible ose Microsoft Azure.
Skenari i dytë parashikon që klienti tashmë përdor një sistem virtualizimi dhe SDN për qendrat e përpunimit të të dhënave, le të themi NSX, dhe dëshiron të përdorë pajisjet Huawei si një VTEP (Virtual Tunnel End Point) harduerik brenda zgjidhjes ekzistuese VMware. Në faqen e kësaj kompanie e pajisjeve Huawei, të cilat janë testuar dhe mund të përdoren si VTEP. Një fakt i njohur është se, për sa i përket performancës, zbatimet harduerike janë më efikase se zgjidhjet softuerike VXLAN (Virtual Extensible LAN) në switch-at virtual.
Scenari i tretë është ndërtimi i sistemeve të klasës hosting & computing, të cilat përmbajnë një kontrollues, por nuk kanë asnjë platformë të lartë me të cilën duhet të integrohen. Një nga mundësitë për zbatimin e këtij scenari parashikon ekzistencën e një kontrolluesi SDN të veçantë, Agile Controller-DCN. Këtë arkitekturë administratorët e sistemeve mund ta përdorin për të kryer operacione të përditshme të menaxhimit të rrjetit. Një variant më i avancuar i skenarit të tretë ndodhet në ndërveprimin e Agile Controller-DCN me VMware vCenter, të lidhur përmes një procesi biznesi, por përsëri pa sistem administrimi të lartë.
Skenari i katërt është i veçantë - integrimi me një platformë të lartë mbi bazën e OpenStack ose produktit tonë të virtualizimit FusionSphere. Ne regjistruam shumë kërkesa për zgjidhje arkitekturore të tilla, ndër të cilat OpenStack (CentOS, Red Hat etj.) është më popullor. Gjithçka varet nga platforma e orkestrimit dhe menaxhimit të burimeve llogaritur në Qendrën e të Dhënave.
Skenari i pestë është krejtësisht i ri. Përveç switch-ve të njohura harduerike, ai përfshin një switch virtual të distribuar, CloudEngine 1800V (CE1800V), i cili mund të operohet vetëm me KVM (Kernel-based Virtual Machine). Kjo arkitekturë parashikon bashkimin e Agile Controller-DCN me platformën e kontejnerizimit Kubernetes përmes një plug-in CNI. Kështu, Huawei, së bashku me të gjithë botën, po lëviz nga virtualizimi i hosteve në virtualizimin e sistemeve operative..

Më shumë për kontejnerizimin.
Më parë përmendem switch-in virtual CE1800V, që deployohet me shërbimin Agile Controller-DCN. Në kombinim me switch-të harduerikë të Huawei, ata krijojnë një «overlay hibrid». Në të ardhmen e afërt, skenarët kontenier nga Huawei do të marrin mbështetje për funksione NAT dhe balancimin e ngarkesës.
Një kufizim i arkitekturës është pamundësia e përdorimit të CE1800V veç e veç nga Agile Controller-DCN. Gjithashtu, duhet të merret parasysh se një PoD i platformës Kubernetes mund të përmbajë jo më shumë se 4 milion kontejnerë.
Konekcioni në rrjetin VXLAN të Qendrës së të Dhënave ndodh përmes VLAN (Rrjeti Lokal Virtual), megjithatë ka një opsion ku CE1800V vepron si VTEP me procesin BGP (Protokolli i Portave Kufitare). Kjo lejon shkëmbimin e rrugëve BGP me rrjetin kryesor pa përfshirjen e switch-eve të veçanta harduerike.

Rrjetet e Drejtuara nga Nianët: rrjete që analizojnë qëllimet
Koncepti i Rrjetit të Drejtuar nga Nianët (IDN) të Huawei që nga viti 2018. Që atëherë, kompania nuk ka ndalur punën mbi rrjetet që lejojnë, përmes teknologjive të shpërndarjes së të dhënave, të dhënave të mëdha dhe inteligjencës artificiale, të analizojnë qëllimet dhe synimet e përdoruesve.
Në thelb, ne po flasim për një lëvizje nga automatizimi në autonomi. Qëllimi i shprehur nga përdoruesi kthehet si rekomandime për produktet rrjetore se si ta realizojnë këtë qëllim. Në bazë të kësaj funksionaliteti gjenden mundësitë e Agile Controller-DCN, të cilat do të të shtohen produktit për të siguruar realizimin e ideologjisë IDN.
NĂ« perspektivĂ«, me zbatimin e IDN, do tĂ« jetĂ« e mundur tĂ« ndĂ«rtohen shĂ«rbime rrjetore me njĂ« klikim, çka nĂ«nkupton njĂ« shkallĂ« tejet tĂ« lartĂ« automatizimi. Arkitektura modulare e funksioneve tĂ« rrjetit dhe mundĂ«sia pĂ«r tĂ« kombinuar kĂ«to funksione do tâi lejojĂ« administratorit thjesht tĂ« tregojĂ« se cilat shĂ«rbime duhen bĂ«rĂ« tĂ« disponueshme nĂ« njĂ« segment tĂ« caktuar rrjeti.
Për të arritur një nivel të tillë menaxhueshmërie, procesi ZTP (Zero Touch Provisioning) është shumë i rëndësishëm. Huawei ka arritur suksese serioze në këtë, duke ofruar mundësinë e plotë të ndërtimit të rrjetit "nga kutia".
Procesi i mëtejshëm i instalimit dhe shpërndarjes patjetër përfshin një procedurë verifikimi të lidhjes mes burimeve (lidhshmëria e rrjetit) dhe vlerësimin e ndryshimeve në performancën e rrjetit në varësi të mënyrave të tij të punës. Ky hap nënkupton realizimin e një simulimi para fillimit të përdorimit aktual.
Hapi i ardhshëm është konfigurimi i shërbimeve sipas nevojave të klientit (shpërndarja e shërbimeve) dhe verifikimi i tyre, të cilat realizohen me mjete të integruara të Huawei. Më pas mbetet vetëm të kontrollohet rezultati.
Të gjithë këtë proces tani është e mundur ta kaloni me një mekanizëm të vetëm kompleks mbi platformën iMaster NCE, e cila përmban Agile Controller-DCN dhe sistemin e menaxhimit të elementeve të rrjetit (EMS) eSight.

Momentalisht, Agile Controller-DCN është në gjendje të verifikojë disponibilitetin e burimeve dhe praninë e lidhjeve, si dhe të reagojë proaktivisht (pas miratimit nga administratori) në rast se ndodhin probleme në rrjet. Shtimi i shërbimeve të nevojshme bëhet aktualisht manualisht, por në të ardhmen, Huawei planifikon ta automatizojë këtë dhe operacione të tjera, si deployment-i i serverëve, konfigurimi i rrjetit për sistemi të ruajtjes dhe më tepër.

Zinxhiri i shërbimeve dhe mikrosegmëntimi
Agile Controller-DCN ka aftësinë të përpunojë tituj shërbimi (Net Service Headers, ose NSH), që përmbahen në paketat VXLAN. Kjo është e dobishme për krijimin e zinxhirëve të shërbimeve (service chains). Për shembull, nëse dëshironi t'i dërgoni një lloj të caktuar pakete në një rrugë që ndryshon nga ajo e propozuar nga protokolli standard i routing. Para se të dalin nga rrjeti, ato duhet të kalojnë përmes një pajisjeje (si firewall-i etj.). Për këtë, mjafton të konfigurohet një zinxhir shërbimi që përmban rregullat e nevojshme. Duke përdorur këtë mekanizëm, mund të konfiguroni politika sigurie, por janë të mundshme edhe fusha të tjera të aplikimit.

Në diagram paraqitet qartë funksionimi i zinxhive të shërbimeve të pajtueshme me RFC, të bazuara në NSH, si dhe një listë e switch-eve hardware që i mbështesin ato.

Kapacitetet e zgjidhjeve tĂ« Huawei nĂ« fushĂ«n e krijimit tĂ« zinxhirĂ«ve tĂ« shĂ«rbimeve plotĂ«sohen nga mjetet e mikrosegmĂ«ntimit â njĂ« metodĂ« e sigurisĂ« nĂ« rrjet, qĂ« nĂ«nkupton izolimin e segmenteve tĂ« sigurive deri nĂ« elementĂ«t individualĂ« tĂ« ngarkesĂ«s operative. ShkĂ«putja e 'pika tĂ« ngushta' nĂ« listat e menaxhimit tĂ« aksesit (Access Control List ose ACL) ndihmohet nga mungesa e nevojĂ«s pĂ«r tĂ« konfiguruar manualisht njĂ« numĂ«r tĂ« madh ACL.

Eksplorimi inteligjent
Duke kaluar nĂ« çështjen e pĂ«rdorimit tĂ« rrjetit, nuk mund tĂ« pĂ«rmendet njĂ« komponent tjetĂ«r i markĂ«s sĂ« pĂ«rbashkĂ«t iMaster NCE â analizatori inteligjent tĂ« rrjetit FabricInsight. Ai ofron mundĂ«si tĂ« shumta pĂ«r mbledhjen e telemetrisĂ« dhe informacionit mbi rrjedhat e tĂ« dhĂ«nave nĂ« rrjet. Telemetria mblidhet pĂ«rmes gRPC dhe grumbullon tĂ« dhĂ«na pĂ«r paketat qĂ« kalojnĂ«, ato qĂ« janĂ« vonuar nĂ« memorie dhe ato tĂ« humbura. Grumbulli i dytĂ« i madh informacioni agregatet pĂ«rmes ERSPAN (Analizuesit tĂ« Portit tĂ« NdĂ«rlikuar tĂ« Rremit) dhe jep njĂ« pamje mbi rrjedhat e tĂ« dhĂ«nave nĂ« qendrĂ«n e tĂ« dhĂ«nave. NĂ« thelb, bĂ«het fjalĂ« pĂ«r mbledhjen e TCP-kĂŒreve dhe volumit tĂ« informacionit qĂ« transferohet gjatĂ« çdo seance TCP. Kjo mund tĂ« bĂ«het duke pĂ«rdorur pajisje tĂ« ndryshme Huawei â lista e tĂ« cilave Ă«shtĂ« pĂ«rshkruar nĂ« diagram.
Nuk janë harruar as SNMP dhe NetStream, kështu që Huawei përdor mekanizma të rinj dhe të vjetër, për të kaluar nga rrjeti si "kutia e zezë" në një rrjet, për të cilin dimë praktikisht gjithçka.

AI Fabric: rrjete inteligjente pa humbje
Funksionet e AI Fabric, të mbështetura nga pajisjet tona, kanë për qëllim ta shndërrojnë Ethernet-in në një rrjet me performancë të lartë, me vonesa të ulëta, pa humbje paketash. Kjo është e nevojshme për realizimin e skenarëve kryesorë të shpërndarjes së aplikacioneve në rrjetin e qendrës së të dhënave.

Në diagramin më sipër shohim problemet me të cilat ka rrezik të ballafaqohemi gjatë përdorimit të rrjetit:
- humbe paketash;
- mbushja e memorieve;
- problemi i ngarkesës optimale të rrjetit gjatë përdorimit të linjave paralele.
Në pajisjet Huawei janë implementuar mekanizma që lejojnë zgjidhjen e të gjitha këtyre problemeve. Për shembull, në nivelin e çipit është implementuar teknologjia e radhëve virtuale hyrëse, e cila gjithashtu parandalon bllokimin në hyrje (HOL blocking).
NĂ« nivelin e protokolleve vepron mekanizmi Dynamic ECN â ndryshimi dinamik i madhĂ«sisĂ« sĂ« memorjeve, si dhe Fast CNP â dĂ«rgimi i shpejtĂ« tĂ« burimit tĂ« mesazheve pĂ«r problemin nĂ« rrjet.
Barazimi i tĂ« drejtave tĂ« rrjedhave dhe ndihmon mbĂ«shtetje e teknologjisĂ« Dynamic Packet Prioritization (DPP), e cila pĂ«rfshin vendosjen e fragmenteve tĂ« shkurtra tĂ« tĂ« dhĂ«nave nga rrjedha tĂ« ndryshme nĂ« njĂ« radhĂ« tĂ« veçantĂ« me prioritet tĂ« lartĂ«. NĂ« kĂ«tĂ« mĂ«nyrĂ«, paketat e shkurtra âmbijetojnĂ«â mĂ« mirĂ« nĂ« ambientin e rrjedhave tĂ« gjata dhe tĂ« rĂ«nda.
Sqarojmë se për veprimin efikas të mekanizmave të mësipërm, ato duhet të mbështeten drejtpërdrejt nga pajisjet.

Të gjitha këto funksione zbatohen në një nga tre skenarët e përdorimit të pajisjeve Huawei:
- në ndërtimin e sistemeve të inteligjencës artificiale, të bazuara në aplikacione të shpërndara;
- në krijimin e sistemeve të shpërndarjes së të dhënave;
- në krijimin e sistemeve për llogaritje me performancë të lartë (HPC).

Idetë e realizuara në "harduer"
Pas diskutimit të skenarëve tipikë të përdorimit të zgjidhjeve Huawei dhe pas listimit të mundësive të tyre kryesore, kalojmë drejtpërdrejt te pajisjet.
CloudEngine 16800 është një platformë që parashikon punën përmes ndërfqinjve 400 Gbit/s. Karakteristika e saj dalluese është prania, përveç CPU-së, e çipave të forwarding dhe një procesori të inteligjencës artificiale, të nevojshëm për realizimin e mundësive AI Fabric.

Platforma Ă«shtĂ« e ndĂ«rtuar nĂ« njĂ« arkitekturĂ« ortogonale klasike me njĂ« sistem ventilimi nga pĂ«rpara drejt pas, dhe ofrohet me njĂ«rin nga tre llojet e shasive â me 4 (10U), 8 (16U) ose 16 (32U) vende.

Në CloudEngine 16800 mund të përdoren disa lloje kartash lineare. Ndër to janë si kartat tradicionale 10-gigabit, ashtu edhe ato 40 dhe 100-gigabit, përfshirë edhe të rinjtë e sapo dalë. Kartat me ndërfqinj të 25 dhe 400 Gbit/s janë në plan të lëshohen.

Sa i përket switch-eve të tipit ToR (Top of rack), modelet e tyre aktuale janë të shënuara në linjën e kohës më sipër. Interesi më i madh përbëhet nga modelet e reja 25-gigabit, switch-et 100-gigabit me uplinks 400-gigabit, si dhe switch-et me densitet të lartë 100-gigabit me 96 porte.

Switch-i kryesor i Huawei me konfigurim të fiksuar për momentin është CloudEngine 8850. Në vend të tij duhet të vijë modeli 8851 me 32 ndërfqinj 100 Gbit/s dhe tetë ndërfqinj 400 Gbit/s, si dhe mundësinë e ndarjes së tyre në 50, 100 ose 200 Gbit/s.

NjĂ« tjetĂ«r switch me konfigurim tĂ« fiksuar, CloudEngine 6865, ende mbetet nĂ« linjĂ«n e produkteve aktuale tĂ« Huawei. ĂshtĂ« njĂ« "kali punĂ«s" i provuar me akses 10 / 25 Gbit/s dhe tetĂ« uplinks 100-gigabit. ShtojmĂ« se mbĂ«shtet gjithashtu AI Fabric.


Në diagram shihen karakteristikat e të gjitha modeleve të reja të switch-eve, shfaqjen e të cilave presim në muajt ose madje javët e ardhshme. Disa vonesa me publikimin e tyre janë të lidhura me situatën rreth coronavirusit. Po ashtu, pyetje rreth presionit të sanksioneve mbi kompaninë Huawei mbeten të rëndësishme, megjithatë të gjitha këto ngjarje mund të ndikojnë vetëm në afatet e premierit.
Më shumë informacion rreth zgjidhjeve Huawei dhe mundësive të përdorimit të tyre mund të merrni lehtësisht duke u regjistruar në webinarët tanë ose duke u kontaktuar direkt me përfaqësuesit e kompanisë.
***
Kujtojmë se ekspertët tanë rregullisht organizojnë webinarë mbi produktet Huawei dhe teknologjitë që përfshihen në to. Lista e webinarëve për javët e ardhshme është e disponueshme në .
Burimi: habr.com
