Барои осонии дарк дар оянда, ман то ҳол Edge бар сутунмӯҳраро мекашам, дар ҳоле ки мо дар хотир дорем, ки дар сутунмӯҳра ҳеҷ гуна зеҳн вуҷуд надорад ва ҳангоми кор бо Leaf ва Edge-leaf ҳеҷ фарқият вуҷуд надорад (гарчанде ки дар ин ҷо нозукиҳо вуҷуд доранд. , аммо дар маҷмӯъ ин дуруст аст).
Схемаи завод бо Edge-leafs.
Сегонаи Барг, Сутунмӯҳра ва Edge як шабакаи зеризаминӣ ё корхонаро ташкил медиҳанд.
Вазифаи як корхонаи шабакавӣ (Underlay-ро хонед), тавре ки мо аллакай дар он муайян кардем масъалаи охирин, хеле ва хеле содда - таъмини пайвасти IP байни мошинҳо ҳам дар дохили як DC ва ҳам байни онҳо.
Аз ин рӯ, шабака завод номида мешавад, масалан, як корхонаи коммутатсионӣ дар дохили қуттиҳои шабакаи модулӣ, ки шумо метавонед дар бораи он бештар дар бораи он хонед SDSM14.
Умуман, чунин топологияро фабрика меноманд, зеро матоъ дар тарҷума маънои матоъро дорад. Ва бо ин розӣ шудан душвор аст:
Завод пурра Л3 аст. Не VLAN, на Broadcast - мо дар LAN_DC чунин барномасозони олиҷаноб дорем, онҳо медонанд, ки чӣ гуна навиштани замимаҳоеро, ки дар парадигмаи L3 зиндагӣ мекунанд ва мошинҳои виртуалӣ Муҳоҷирати Зиндагӣ бо нигоҳ доштани суроғаи IP-ро талаб намекунанд.
Ва бори дигар: чавоб ба саволи чаро завод ва чаро L3 дар алохида аст мақола.
DCI - Пайвастшавии маркази додаҳо (Inter-DC)
DCI бо истифода аз Edge-Leaf ташкил карда мешавад, яъне онҳо нуқтаи баромади мо ба шоҳроҳ мебошанд.
Барои содда, мо тахмин мезанем, ки DC-ҳо тавассути пайвандҳои мустақим ба ҳамдигар пайвастанд.
Биёед пайвасти берунаро аз баррасӣ хориҷ кунем.
Ман медонам, ки ҳар дафъае, ки ман ягон ҷузъро хориҷ мекунам, ман шабакаро ба таври назаррас содда мекунам. Ва ҳангоме ки мо шабакаи абстрактии худро автоматӣ мекунем, ҳама чиз хуб мешавад, аммо дар шабакаи воқеӣ асобагонҳо хоҳанд буд.
Ин дуруст аст. Бо вуҷуди ин, ҳадафи ин силсила фикр кардан ва кор кардан дар равишҳост, на барои ҳалли қаҳрамонона мушкилоти хаёлӣ.
Ва дар ҳама ҷо набояд ASN-ҳои такрорӣ вуҷуд дошта бошанд.
Яъне, Spine_DC1 ва Spine_DC2 бояд фарқ кунанд, ба мисли leafX_DC1 ва leafY_DC2, ки маҳз ҳамон чизест, ки мо наздик мешавем.
Тавре ки шумо эҳтимол медонед, ҳакерҳо мавҷуданд, ки ба шумо имкон медиҳанд масирҳоро бо ASN-ҳои такрорӣ сарфи назар аз механизми пешгирии гардиш қабул кунед (дар Cisco иҷозат дода мешавад). Ва он ҳатто истифодаи қонунӣ дорад. Аммо ин як холигии эҳтимолӣ дар суботи шабака аст. Ва шахсан ман чанд маротиба ба он афтодам.
Ва агар мо имконият дошта бошем, ки чизҳои хатарнокро истифода набарем, мо аз он истифода хоҳем кард.
Leaf ASN
Мо дар ҳар як гузариши Leaf дар тамоми шабака ASN-и инфиродӣ хоҳем дошт.
Мо инро бо сабабҳои дар боло овардашуда мекунем: AS-Path бе ҳалқаҳо, конфигуратсияи BGP бе хатчӯбҳо.
Барои он ки хатсайрҳо байни Баргҳо осонтар гузаранд, AS-Path бояд чунин бошад: [leafX_ASN, spine_ASN, leafY_ASN]
ки дар он leafX_ASN ва leafY_ASN фарқ мекунанд, хуб мебуд.
Ин инчунин барои вазъият бо эълони бозгашти VNF байни DCҳо зарур аст: [VNF_ASN, leafX_DC1_ASN, spine_DC1_ASN, edge_ASN, spine_DC2_ASN, leafY_DC2_ASN]
Мо як ASN-и 4-байтиро истифода мебарем ва онро дар асоси ASN-и Spine ва рақами гузариши Leaf тавлид мекунем, яъне: Spine_ASN.0000X.
Суроғаҳои шабакавии зеризаминӣ байни ToR ва мошин. Онҳо бояд дар тамоми шабака беназир бошанд, то ки ҳар як мошин метавонад бо дигараш муошират кунад. Муносибати бузург 10/8. Барои хар як раке /26 бо захира мавчуд аст. Мо /19 барои як DC ва /17 барои як минтақа ҷудо мекунем.
Бигузор... 169.254.0.0/16.
Ойини мадоро 169.254.00X.Y/31ки дар X - Рақами сутунмӯҳра, Y — Шабакаи P2P /31.
Ин ба шумо имкон медиҳад, ки дар DC то 128 раф ва то 10 Spine оғоз кунед. Суроғаҳои пайванд метавонанд аз DC то DC такрор шаванд (ва хоҳанд шуд).
Мо пайванди Spine-Edge-Leaf-ро дар зершабакаҳо ташкил мекунем 169.254.10X.Y/31, дар куҷо маҳз ҳамин тавр X - Рақами сутунмӯҳра, Y — Шабакаи P2P /31.
Суроғаҳоро аз Edge-Leaf ба магистрали MPLS пайваст кунед. Дар ин ҷо вазъ то андозае дигар аст - ҷое, ки ҳамаи қисмҳо ба як пирог пайваст мешаванд, аз ин рӯ истифодаи такрории суроғаҳо кор намекунад - шумо бояд зершабакаи навбатии ройгонро интихоб кунед. Бинобар ин, биёед асоси онро гирем 192.168.0.0/16 ва озодонро аз он берун мекунем.