ProHoster > Blog > Идораи > Автоматизатсия барои хурдсолон. Қисми сифр. Банақшагирӣ
Автоматизатсия барои хурдсолон. Қисми сифр. Банақшагирӣ
SDSM ба охир расид, аммо хоҳиши идоранашавандаи навиштан боқӣ мемонад.
Бародари мо солҳои тӯлонӣ аз иҷрои корҳои муқаррарӣ, пеш аз анҷом додани кор ангуштонаш азият мекашид ва аз сабаби бозгашти шабона аз хоб намекашид.
Аммо замони тира ба охир мерасад.
Ман кӯшиш мекунам, ки ADSM-ро дар формате аз SDSM каме фарқ кунам. Мақолаҳои калон, муфассал ва рақамгузорӣ идома хоҳанд ёфт ва дар байни онҳо ман ёддоштҳои хурд аз таҷрибаи ҳаррӯзаро нашр мекунам. Ман кӯшиш мекунам, ки дар ин ҷо бо комилият мубориза барам ва ҳар яке аз онҳоро лесида накунам.
Мо кӯшиш мекунем, ки як маркази маълумотии LAN DC-и миёнаҳаҷмро гирем ва тамоми схемаи автоматикунониро кор кунем.
Ман қариб бори аввал бо шумо баъзе корҳоро иҷро мекунам.
Ман дар ғояҳо ва воситаҳои дар ин ҷо тавсифшуда аслӣ намешавам. Дмитрий Фигол аъло дорад канал бо ҷараёнҳои дар ин мавзӯъ.
Мақолаҳо аз бисёр ҷиҳатҳо бо онҳо мувофиқат мекунанд.
LAN DC дорои 4 DC, тақрибан 250 коммутатор, ним даҳҳо роутер ва якчанд деворҳои брандмауэр мебошад.
На Facebook, балки кофӣ аст, ки шумо дар бораи автоматизатсия амиқ фикр кунед.
Аммо, чунин ақида вуҷуд дорад, ки агар шумо зиёда аз 1 дастгоҳ дошта бошед, автоматизатсия аллакай лозим аст.
Дарвоқеъ, тасаввур кардан душвор аст, ки ҳар кас ҳоло бидуни ҳадди аққал як бастаи скриптҳои зону зиндагӣ карда метавонад.
Ҳарчанд ман шунидам, ки офисҳое ҳастанд, ки суроғаҳои IP дар Excel нигоҳ дошта мешаванд ва ҳар як аз ҳазорҳо дастгоҳҳои шабакавӣ дастӣ танзим карда мешаванд ва конфигуратсияи беназири худро доранд. Инро, албатта, метавон ҳамчун санъати муосир қабул кард, аммо эҳсосоти муҳандис бешубҳа хафа хоҳад шуд.
Ва дар ин ҷо мо инчунин на танҳо дастгоҳҳои алоҳида, балки саломатии тамоми шабакаро назорат мекунем, ҳам қуттии сафед, ки нисбатан фаҳмо аст ва қуттии сиёҳ, ки мураккабтар аст.
Бале, ва имрӯзҳо гурӯҳҳои одамоне ҳастанд, ки префиксҳо ва суроғаҳои IP-ро дар файли Excel пайгирӣ мекунанд. Аммо равиши муосир то ҳол як пойгоҳи додаҳост, ки дорои интерфейси пеш дар nginx/apache, API ва функсияҳои васеъ барои сабти суроғаҳои IP ва шабакаҳои ба VRF тақсимшуда.
IPAM - Идоракунии суроғаи IP.
Барои мақсадҳои худ, мо маълумоти зеринро дар он нигоҳ медорем:
ВЛАН
VRF
Шабакаҳо / Зершабакаҳо
суроғаҳои IP
Ҳатмии суроғаҳо ба дастгоҳҳо, шабакаҳо ба маконҳо ва рақамҳои VLAN
Боз ҳам равшан аст, ки мо мехоҳем боварӣ ҳосил кунем, ки вақте ки мо суроғаи нави IP-ро барои бозгашти ToR ҷудо мекунем, мо дар бораи он, ки он аллакай ба касе таъин шудааст, пешпо нахӯрем. Ё ин ки мо як префиксро ду маротиба дар ақсои мухталифи шабака истифода кардем.
Аммо ин ба автоматизатсия чӣ гуна кӯмак мекунад?
Осон
Мо префиксро дар система бо нақши Loopbacks дархост мекунем, ки дар он суроғаҳои IP барои тақсимот мавҷуд аст - агар он пайдо шавад, суроғаро ҷудо мекунем, агар не, эҷоди префикси навро дархост мекунем.
Ё ҳангоми сохтани конфигуратсияи дастгоҳ, мо метавонем аз ҳамон системае фаҳмем, ки дар он интерфейси VRF бояд ҷойгир бошад.
Ва ҳангоми оғоз кардани сервери нав, скрипт ба система ворид мешавад, мефаҳмад, ки сервер дар кадом коммутатор ҷойгир аст, кадом порт ва кадом зершабака ба интерфейс таъин шудааст - ва суроғаи серверро аз он ҷудо мекунад.
Ин хоҳиши муттаҳид кардани DCIM ва IPAM-ро дар як система нишон медиҳад, то функсияҳо такрор нашаванд ва ба ду объекти шабеҳ хидмат накунанд.
Ин аст он чизе ки мо мекунем.
Компонент 3. Система барои тавсифи хидматҳои шабакавӣ
Агар ду системаи аввал тағирёбандаҳоеро нигоҳ доранд, ки то ҳол бояд бо ягон роҳ истифода шаванд, пас сеюм барои ҳар як нақши дастгоҳ чӣ гуна бояд танзим карда шавад, тавсиф мекунад.
Ду намуди гуногуни хидматҳои шабакаро ҷудо кардан бамаврид аст:
Инфрасохтор
Мизоҷ.
Аввалин барои таъмини пайвасти асосӣ ва назорати дастгоҳ тарҳрезӣ шудаанд. Ба онҳо VTY, SNMP, NTP, Syslog, AAA, протоколҳои масир, CoPP ва ғайра дохил мешаванд.
Охирин хидматро барои муштарӣ ташкил мекунад: MPLS L2/L3VPN, GRE, VXLAN, VLAN, L2TP ва ғайра.
Албатта, ҳолатҳои сарҳадӣ низ ҳастанд - дар куҷо MPLS LDP, BGP дохил кардан мумкин аст? Бале, ва протоколҳои масирро барои муштариён истифода бурдан мумкин аст. Аммо ин муҳим нест.
Агар каме ба ҳаёт наздиктар шавад, мо метавонем инро тавсиф кунем
Калиди Leaf бояд сеансҳои BGP бо ҳамаи коммутаторҳои Spine пайваст бошад, шабакаҳои пайвастшударо ба раванд ворид кунад ва танҳо шабакаҳоро аз префикси муайян аз коммутаторҳои Spine қабул кунад. Маҳдуд кардани CoPP IPv6 ND то 10 pps ва ғайра.
Дар навбати худ, сутунмӯҳраҳо бо тамоми рахҳои пайвастшуда сеансҳо мегузаронанд, ки ҳамчун рефлекторҳои реша амал мекунанд ва аз онҳо танҳо масирҳои дарозии муайян ва бо ҷомеаи муайянро қабул мекунанд.
Қисмати 4: Механизми оғозкунии дастгоҳ
Дар зери ин сарлавҳа ман бисёре аз амалҳоеро, ки бояд иҷро шаванд, барои он ки дастгоҳ дар радар пайдо шавад ва дастрасии фосилавӣ дошта бошад, муттаҳид мекунам.
Конфигуратсияро аз дастгоҳ бор кунед (нусхаи эҳтиётӣ), онро ба ҳамон модел гузоред ва конфигуратсияи мақсаднокро мустақиман бо модели мавҷуда муқоиса кунед, то дельтаро ҳисоб кунед ва ямоқи конфигуратсияро омода кунед, ки танҳо он қисмҳои заруриро тағир медиҳад ё инҳирофҳоро муайян мекунад.
Дар натиҷаи ин марҳила, мо конфигуратсияи мустақил аз фурӯшанда мегирем.
Мо конфигуратсияро тавлид кардем, аммо он бояд ба дастгоҳҳо интиқол дода шавад - ва бешубҳа, на бо даст. Якум, мо бо саволе мемонем, ки аз кадом наклиёт истифода мебарем? Ва имрӯз интихоб дигар хурд нест:
CLI (telnet, ssh)
SNMP
NETCONF
RESTCONF
оромии API
OpenFlow (гарчанде ки он аз ҳад зиёд аст, зеро он роҳи интиқоли FIB аст, на танзимот)
Аммо қисми дуюм ҷолибтар аст - касе бояд ин нусхаҳоро назорат кунад. Ва дар баъзе мавридҳо, ин кас бояд рафта ҳама чизро мисли пештара баргардонад ва дар баъзе мавридҳо ба касе мияв кунад, ки чизе нодуруст аст.
Масалан, агар корбари нав пайдо шуда бошад, ки дар тағирёбандаҳо сабти ном нашудааст, шумо бояд ӯро аз ҳак дур кунед. Ва агар беҳтар аст, ки ба қоидаи нави брандмауэр даст нарасонед, шояд касе ислоҳро фаъол кардааст ё шояд хидмати нав, бунглер тибқи муқаррарот ба қайд гирифта нашудааст, аммо одамон аллакай ба он ҳамроҳ шудаанд.
Бо вуҷуди ҳама гуна системаҳои автоматикунонӣ ва дасти пӯлоди идоракунӣ, мо то ҳол аз як дельтаи хурд дар миқёси тамоми шабака гурехта наметавонем. Барои ислоҳи мушкилот, ҳеҷ кас ба ҳар ҳол конфигуратсияро ба системаҳо илова намекунад. Ғайр аз он, онҳо ҳатто метавонанд ба модели конфигуратсия дохил карда нашаванд.
Масалан, қоидаи брандмауэр барои ҳисоб кардани шумораи бастаҳо барои як IP мушаххас барои маҳаллисозии мушкилот конфигуратсияи муваққатии комилан оддӣ мебошад.
Қисми 10. Системаи мониторинг
Дар аввал ман ният надоштам, ки мавзӯи мониторингро фаро гирам - ин як мавзӯи ҳаҷм, баҳсбарангез ва мураккаб аст. Аммо бо пешравии кор маълум шуд, ки ин як кисми таркибии автоматизация мебошад. Ва ҳатто бе амалия аз он гузаштан ғайриимкон аст.
Тафаккури инкишофёфта як қисми органикии раванди CI/CD мебошад. Пас аз паҳн кардани конфигуратсия ба шабака, мо бояд муайян кунем, ки ҳоло ҳама чиз хуб аст ё не.
Ва мо на танҳо ва на он қадар дар бораи ҷадвалҳои истифодаи интерфейс ё мавҷудияти гиреҳҳо, балки дар бораи чизҳои нозуктар - мавҷудияти хатсайрҳои зарурӣ, атрибутҳо дар онҳо, шумораи сессияҳои BGP, ҳамсояҳои OSPF, иҷрои End-to-End гап мезанем. хизматрасониҳои иловагӣ.
Оё syslogs ба сервери беруна илова карданро бас карданд ё агенти SFlow вайрон шуд ё қатраҳо дар навбатҳо афзоиш ёфтанд ё пайвастшавӣ байни баъзе ҷуфт префиксҳо вайрон шуд?
Мо дар ин бора дар мақолаи алоҳида фикр мекунем.
хулоса
Ҳамчун асос, ман яке аз тарҳҳои муосири шабакаи маркази додаҳоро интихоб кардам - L3 Clos Fabric бо BGP ҳамчун протоколи масир.
Ин дафъа мо шабакаро дар Juniper бунёд хоҳем кард, зеро ҳоло интерфейси JunOs як vanlove аст.
Биёед бо истифода аз абзорҳои кушодаасос ва шабакаи бисёр фурӯшанда зиндагии худро мушкилтар кунем - аз ин рӯ, ба ғайр аз Juniper, ман дар роҳ боз як шахси хушбахтро интихоб мекунам.
Нақшаи нашрияҳои оянда чунин аст:
Аввалан ман дар бораи шабакаҳои виртуалӣ гап мезанам. Аввалан, барои он ки ман мехоҳам, дуюм, зеро бе ин тарҳи шабакаи инфрасохторӣ чандон равшан нахоҳад буд.
Сипас дар бораи худи тарҳрезии шабака: топология, масир, сиёсатҳо.
Биёед стенди лабораториро васл кунем.
Биёед дар ин бора фикр кунем ва шояд дастгоҳро дар шабака оғоз кунем.
Ва он гоҳ дар бораи ҳар як ҷузъи муфассал.
Ва ҳа, ман ваъда намедиҳам, ки ин давраро бо ҳалли омодашуда ба таври зебо хотима медиҳам. 🙂