Автоматизатсия барои хурдсолон. Қисми дуюм. Тарҳрезии шабака

Дар ду мақолаи аввал ман масъалаи автоматизатсияро ба миён гузоштам ва чаҳорчӯбаи онро тарҳрезӣ кардам, дар дуюм ман ба виртуализатсияи шабака, ҳамчун равиши аввал барои автоматикунонии конфигуратсияи хидматҳо ақибнишинӣ кардам.
Акнун вақти кашидани диаграммаи шабакаи физикӣ аст.

Агар шумо бо ташкили шабакаҳои маркази додаҳо шинос набошед, ман тавсия медиҳам, ки аз он оғоз кунед мақолаҳо дар бораи онҳо.

Ҳама масъалаҳо:

Таҷрибаҳое, ки дар ин силсила тавсиф шудаанд, бояд ба ҳама намуди шабака, ҳар андоза, бо ҳама гуна фурӯшандагон татбиқ карда шаванд (не). Аммо мисоли универсалии татбиқи ин равишҳоро тавсиф кардан ғайриимкон аст. Аз ин рӯ, ман ба меъмории муосири шабакаи DC тамаркуз хоҳам кард: Заводи Клоз.
Мо DCI-ро дар MPLS L3VPN иҷро хоҳем кард.

Шабакаи Overlay дар болои шабакаи физикӣ аз ҳост кор мекунад (ин метавонад VXLAN-и OpenStack ё Tungsten Fabric ё чизи дигаре бошад, ки танҳо пайвасти асосии IP-ро аз шабака талаб мекунад).

Автоматизатсия барои хурдсолон. Қисми дуюм. Тарҳрезии шабака

Дар ин ҳолат, мо сенарияи нисбатан соддаи автоматикунониро ба даст меорем, зеро мо бисёр таҷҳизот дорем, ки ҳамон тавр конфигуратсия карда шудаанд.

Мо DC-и сферикиро дар вакуум интихоб мекунем:

  • Як версияи тарроҳӣ дар ҳама ҷо.
  • Ду фурӯшанда ду ҳавопаймои шабакавиро ташкил медиҳанд.
  • Як DC мисли дигараш ба ду нахўд дар як қуттӣ монанд аст.

Мундариҷа

  • Топологияи физикӣ
  • Маршрут
  • Нақшаи IP
  • Лаба
  • хулоса
  • Пайвандҳои муфид

Масалан, бигзор провайдери хидматрасони мо LAN_DC видеоҳои омӯзиширо дар бораи зинда мондан дар лифтҳои дармондашуда пешкаш кунад.

Дар мегаполисҳо ин хеле маъмул аст, аз ин рӯ ба шумо мошинҳои зиёди ҷисмонӣ лозиманд.

Аввалан, ман шабакаро тахминан тавре тавсиф мекунам, ки ман мехостам бошад. Ва он гоҳ ман онро барои лаборатория содда мекунам.

Топологияи физикӣ

Ҷойгоҳҳо

LAN_DC дорои 6 DC хоҳад буд:

  • Русия (RU):
    • Москва (мск)
    • Қазон (kzn)

  • Испания (SP):
    • Барселона (милод)
    • Малага (mlg)

  • Чин (CN):
    • Шанхай (ши)
    • Сиан (ш)

Автоматизатсия барои хурдсолон. Қисми дуюм. Тарҳрезии шабака

Дар дохили DC (Intra-DC)

Ҳама DC-ҳо дорои шабакаҳои якхелаи пайвасти дохилӣ дар асоси топологияи Clos мебошанд.
Онҳо чӣ гуна шабакаҳои Clos мебошанд ва чаро онҳо дар алоҳидагӣ ҷойгиранд мақола.

Ҳар як DC дорои 10 раф бо мошинҳо, онҳо ҳамчун рақамгузорӣ карда мешаванд A, B, C Ва ҳамин тавр.

Хар як раке 30 дастгох дорад. Онҳо ба мо таваҷҷӯҳ зоҳир намекунанд.

Инчунин дар ҳар як релка коммутатор мавҷуд аст, ки ба он ҳама мошинҳо пайваст карда шудаанд - ин аст Калиди болоии Rack - ToR ё ба таври дигар, дар шароити заводи Клос, мо онро даъват мекунем Leaf.

Автоматизатсия барои хурдсолон. Қисми дуюм. Тарҳрезии шабака
Диаграммаи умумии завод.

Мо ба онҳо занг мезанем XXX-баргYки дар XXX - ихтисораи се ҳарфӣ DC, ва Y - шумораи пай дар пай. Барои намуна, kzn-leaf11.

Дар мақолаҳои худ ман ба худам иҷозат медиҳам, ки истилоҳҳои Leaf ва ToR-ро ба таври оддӣ ҳамчун синоним истифода барам. Бо вуҷуди ин, мо бояд дар хотир дорем, ки ин тавр нест.
ToR як коммутаторест, ки дар рахе насб карда шудааст, ки мошинҳо ба он пайваст карда шудаанд.
Барг нақши дастгоҳ дар шабакаи ҷисмонӣ ё коммутатори сатҳи аввал аз нуқтаи назари топологияи Cloes мебошад.
Яъне, Барг != ToR.
Ҳамин тавр, Leaf метавонад гузариши EndofRaw бошад, масалан.
Аммо, дар доираи ин мақола мо то ҳол онҳоро ҳамчун синоним баррасӣ хоҳем кард.

Ҳар як коммутатори ToR дар навбати худ ба чор коммутаторҳои сатҳи баландтар пайваст карда мешавад - Спартак. Як rack дар DC барои Spines ҷудо карда шудааст. Мо онро ҳамин тавр ном мебарем: XXX- сутунмӯҳраY.

Дар ҳамон раф дорои таҷҳизоти шабакавӣ барои пайвастшавӣ байни DC - 2 роутерҳо бо MPLS дар борт мебошад. Аммо дар маҷмӯъ, инҳо ҳамон ТР мебошанд. Яъне, аз нуқтаи назари коммутаторҳои Spine, ToR муқаррарии бо мошинҳои пайвастшуда ё роутер барои DCI тамоман аҳамият надорад - танҳо интиқол.

Чунин ТоРҳои махсус номида мешаванд Барги канор. Мо ба онҳо занг мезанем XXX- канорY.

Чунин хоҳад буд.

Автоматизатсия барои хурдсолон. Қисми дуюм. Тарҳрезии шабака

Дар диаграммаи боло, ман воқеан канор ва баргро дар як сатҳ ҷойгир кардам. Шабакаҳои сеқабати классикӣ Онҳо ба мо таълим доданд, ки пайвастшавиро (аз ин рӯ истилоҳ) ҳамчун пайвастшавӣ баррасӣ кунем. Ва дар ин ҷо маълум мешавад, ки DCI "uplink" дубора поён меравад, ки барои баъзеҳо мантиқи муқаррариро каме вайрон мекунад. Дар мавриди шабакаҳои калон, вақте ки марказҳои додаҳо ба воҳидҳои ҳатто хурдтар тақсим мешаванд - Под's (Point Of Delivery), фардиро таъкид кунед Edge-POD's барои DCI ва дастрасӣ ба шабакаҳои беруна.

Барои осонии дарк дар оянда, ман то ҳол Edge бар сутунмӯҳраро мекашам, дар ҳоле ки мо дар хотир дорем, ки дар сутунмӯҳра ҳеҷ гуна зеҳн вуҷуд надорад ва ҳангоми кор бо Leaf ва Edge-leaf ҳеҷ фарқият вуҷуд надорад (гарчанде ки дар ин ҷо нозукиҳо вуҷуд доранд. , аммо дар маҷмӯъ ин дуруст аст).

Автоматизатсия барои хурдсолон. Қисми дуюм. Тарҳрезии шабака
Схемаи завод бо Edge-leafs.

Сегонаи Барг, Сутунмӯҳра ва Edge як шабакаи зеризаминӣ ё корхонаро ташкил медиҳанд.

Вазифаи як корхонаи шабакавӣ (Underlay-ро хонед), тавре ки мо аллакай дар он муайян кардем масъалаи охирин, хеле ва хеле содда - таъмини пайвасти IP байни мошинҳо ҳам дар дохили як DC ва ҳам байни онҳо.
Аз ин рӯ, шабака завод номида мешавад, масалан, як корхонаи коммутатсионӣ дар дохили қуттиҳои шабакаи модулӣ, ки шумо метавонед дар бораи он бештар дар бораи он хонед SDSM14.

Умуман, чунин топологияро фабрика меноманд, зеро матоъ дар тарҷума маънои матоъро дорад. Ва бо ин розӣ шудан душвор аст:
Автоматизатсия барои хурдсолон. Қисми дуюм. Тарҳрезии шабака

Завод пурра Л3 аст. Не VLAN, на Broadcast - мо дар LAN_DC чунин барномасозони олиҷаноб дорем, онҳо медонанд, ки чӣ гуна навиштани замимаҳоеро, ки дар парадигмаи L3 зиндагӣ мекунанд ва мошинҳои виртуалӣ Муҳоҷирати Зиндагӣ бо нигоҳ доштани суроғаи IP-ро талаб намекунанд.

Ва бори дигар: чавоб ба саволи чаро завод ва чаро L3 дар алохида аст мақола.

DCI - Пайвастшавии маркази додаҳо (Inter-DC)

DCI бо истифода аз Edge-Leaf ташкил карда мешавад, яъне онҳо нуқтаи баромади мо ба шоҳроҳ мебошанд.
Барои содда, мо тахмин мезанем, ки DC-ҳо тавассути пайвандҳои мустақим ба ҳамдигар пайвастанд.
Биёед пайвасти берунаро аз баррасӣ хориҷ кунем.

Ман медонам, ки ҳар дафъае, ки ман ягон ҷузъро хориҷ мекунам, ман шабакаро ба таври назаррас содда мекунам. Ва ҳангоме ки мо шабакаи абстрактии худро автоматӣ мекунем, ҳама чиз хуб мешавад, аммо дар шабакаи воқеӣ асобагонҳо хоҳанд буд.
Ин дуруст аст. Бо вуҷуди ин, ҳадафи ин силсила фикр кардан ва кор кардан дар равишҳост, на барои ҳалли қаҳрамонона мушкилоти хаёлӣ.

Дар Edge-Leafs, зеризаминӣ дар VPN ҷойгир карда мешавад ва тавассути магистрали MPLS (ҳамон пайванди мустақим) интиқол дода мешавад.

Ин диаграммаи сатҳи болоест, ки мо мегирем.

Автоматизатсия барои хурдсолон. Қисми дуюм. Тарҳрезии шабака

Маршрут

Барои масир дар дохили DC мо BGP-ро истифода мебарем.
Дар танаи MPLS OSPF+LDP.
Барои DCI, яъне ташкили пайвастшавӣ дар зеризаминӣ - BGP L3VPN аз болои MPLS.

Автоматизатсия барои хурдсолон. Қисми дуюм. Тарҳрезии шабака
Схемаи умумии масир

Дар корхона ягон OSPF ё ISIS (протоколи масир дар Федератсияи Русия манъ аст) вуҷуд надорад.

Ин маънои онро дорад, ки ҳеҷ гуна кашфи худкор ё ҳисоб кардани роҳҳои кӯтоҳтарин вуҷуд нахоҳад дошт - танҳо дастӣ (воқеан автоматӣ - мо дар ин ҷо дар бораи автоматизатсия гап мезанем) муқаррар кардани протокол, ҳамсоягӣ ва сиёсатҳо.

Автоматизатсия барои хурдсолон. Қисми дуюм. Тарҳрезии шабака
Нақшаи масири BGP дар дохили DC

Чаро BGP?

Дар ин мавзӯъ вуҷуд дорад тамоми RFC ба номи Фейсбук ва Ариста, ки чӣ тавр сохтани онро мегӯяд хеле калон шабакаҳои маркази додаҳо бо истифода аз BGP. Он тақрибан ба афсонаи бадеӣ мехонад, ман онро барои як шоми лоғар тавсия медиҳам.

Ва дар мақолаи ман як бахши пурра ба ин бахшида шудааст. Туро ба куҷо мебарам ва мефиристам.

Аммо ба ҳар ҳол, кӯтоҳ, ягон IGP барои шабакаҳои марказҳои бузурги додаҳо, ки шумораи дастгоҳҳои шабакавӣ ба ҳазорҳо мерасад, мувофиқ нест.

Илова бар ин, истифодаи BGP дар ҳама ҷо ба шумо имкон медиҳад, ки барои дастгирии якчанд протоколҳои гуногун ва ҳамоҳангсозии байни онҳо вақтро аз даст надиҳед.

Даст ба дил, дар заводи мо, ки бо эьтимолияти баланд зуд нашъунамо намеёбад, ОСПФ барои чашм кифоя мебуд. Инҳо воқеан мушкилоти мегасклейлерҳо ва титанҳои абрӣ мебошанд. Аммо биёед тасаввур кунем, ки танҳо барои чанд нашрияе, ки мо ба он ниёз дорем ва мо BGP-ро истифода хоҳем бурд, чунон ки Петр Лапухов васият кардааст.

Сиёсати масир

Дар коммутаторҳои Leaf, мо префиксҳоро аз интерфейсҳои шабакаи Underlay ба BGP ворид мекунем.
Мо сеанси BGP дар байни ҳар як як ҷуфти Leaf-Spine, ки дар он ин префиксҳои Underlay тавассути шабака дар ин ҷо ва он ҷо эълон карда мешаванд.

Автоматизатсия барои хурдсолон. Қисми дуюм. Тарҳрезии шабака

Дар дохили як маркази додаҳо мо мушаххасоти ба ToRe воридшударо тақсим мекунем. Дар Edge-Leafs мо онҳоро ҷамъ карда, ба DC-ҳои дурдаст эълон мекунем ва ба TOR-ҳо мефиристем. Яъне, ҳар як ТоR аниқ медонад, ки чӣ гуна ба ТоR-и дигар дар ҳамон як DC ва дар куҷо нуқтаи вуруд ба ТоR дар дигар DC расидан мумкин аст.

Дар DCI, масирҳо ҳамчун VPNv4 интиқол дода мешаванд. Барои ин, дар Edge-Leaf, интерфейс ба сӯи завод дар VRF ҷойгир карда мешавад, биёед онро UNDERLAY меномем ва ҳамсоягӣ бо Spine on Edge-Leaf дар дохили VRF ва дар байни Edge-Leafs дар VPNv4 боло хоҳад рафт. оила.

Автоматизатсия барои хурдсолон. Қисми дуюм. Тарҳрезии шабака

Мо инчунин дубора эълон кардани хатсайрҳоеро, ки аз сутунмӯҳраҳо ба онҳо бармегарданд, манъ мекунем.

Автоматизатсия барои хурдсолон. Қисми дуюм. Тарҳрезии шабака

Дар Leaf ва Spine мо Loopbacks ворид намекунем. Ба мо танҳо барои муайян кардани ID роутер лозим аст.

Аммо дар Edge-Leafs мо онро ба Global BGP ворид мекунем. Байни суроғаҳои Loopback, Edge-Leafs дар оилаи IPv4 VPN бо ҳамдигар сеанси BGP таъсис медиҳанд.

Мо дар байни дастгоҳҳои EDGE шоҳроҳи OSPF + LDP хоҳем дошт. Ҳама чиз дар як минтақа аст. Конфигуратсияи бениҳоят оддӣ.

Ин расм бо масир аст.

BGP ASN

Edge-Leaf ASN

Дар Edge-Leafs дар ҳама DCҳо як ASN мавҷуд хоҳад буд. Муҳим аст, ки дар байни Edge-Leafs iBGP мавҷуд бошад ва мо ба нозукиҳои eBGP гирифтор нашавем. Бигузор он 65535 бошад. Дар хакикат ин метавонад шумораи АС-и оммавй бошад.

Сутунмӯҳра ASN

Дар сутунмӯҳра мо як ASN барои як DC хоҳем дошт. Биёед бо рақами аввалин аз доираи хусусии AS - 64512, 64513 ва ғайра оғоз кунем.

Чаро ASN дар DC?

Биёед ин саволро ба ду тақсим кунем:

  • Чаро ASNҳо дар ҳама сутунмӯҳраҳои як DC якхелаанд?
  • Чаро онҳо дар DC-ҳои гуногун фарқ мекунанд?

Чаро як ASN-ҳо дар ҳама сутунмӯҳраҳои як DC мавҷуданд?

AS-Path-и масири зеризаминӣ дар Edge-Leaf чунин хоҳад буд:
[leafX_ASN, spine_ASN, edge_ASN]
Вақте ки шумо кӯшиш мекунед, ки онро ба Spine бозгардонед, он онро мепартояд, зеро AS (Spine_AS) аллакай дар рӯйхат мавҷуд аст.

Бо вуҷуди ин, дар дохили DC мо комилан қаноатмандем, ки хатсайрҳои Underlay, ки ба Edge боло мераванд, наметавонанд поён оянд. Ҳама иртибот байни ҳостҳо дар дохили DC бояд дар сатҳи сутунмӯҳра сурат гирад.

Автоматизатсия барои хурдсолон. Қисми дуюм. Тарҳрезии шабака

Дар ин ҳолат, масирҳои муттаҳидшудаи DC-ҳои дигар дар ҳар сурат ба осонӣ ба ToRҳо хоҳанд расид - AS-Path онҳо танҳо ASN 65535 - шумораи AS Edge-Leafs дорад, зеро дар ҳамон ҷо онҳо офарида шудаанд.

Чаро онҳо дар DC-ҳои гуногун фарқ мекунанд?

Аз ҷиҳати назариявӣ, ба мо лозим аст, ки Loopback ва баъзе мошинҳои виртуалии хидматрасониро дар байни DC кашем.

Масалан, дар мизбон мо Route Reflector ё -ро иҷро мекунем ҳамон VNGW (Virtual Network Gateway), ки бо TopR тавассути BGP баста мешавад ва бозгашти худро эълон мекунад, ки бояд аз ҳама DCҳо дастрас бошад.

Ҳамин тавр, AS-Path он чӣ гуна хоҳад буд:
[VNF_ASN, leafX_DC1_ASN, spine_DC1_ASN, edge_ASN, spine_DC2_ASN, leafY_DC2_ASN]

Ва дар ҳама ҷо набояд ASN-ҳои такрорӣ вуҷуд дошта бошанд.

Автоматизатсия барои хурдсолон. Қисми дуюм. Тарҳрезии шабака

Яъне, Spine_DC1 ва Spine_DC2 бояд фарқ кунанд, ба мисли leafX_DC1 ва leafY_DC2, ки маҳз ҳамон чизест, ки мо наздик мешавем.

Тавре ки шумо эҳтимол медонед, ҳакерҳо мавҷуданд, ки ба шумо имкон медиҳанд масирҳоро бо ASN-ҳои такрорӣ сарфи назар аз механизми пешгирии гардиш қабул кунед (дар Cisco иҷозат дода мешавад). Ва он ҳатто истифодаи қонунӣ дорад. Аммо ин як холигии эҳтимолӣ дар суботи шабака аст. Ва шахсан ман чанд маротиба ба он афтодам.

Ва агар мо имконият дошта бошем, ки чизҳои хатарнокро истифода набарем, мо аз он истифода хоҳем кард.

Leaf ASN

Мо дар ҳар як гузариши Leaf дар тамоми шабака ASN-и инфиродӣ хоҳем дошт.
Мо инро бо сабабҳои дар боло овардашуда мекунем: AS-Path бе ҳалқаҳо, конфигуратсияи BGP бе хатчӯбҳо.

Барои он ки хатсайрҳо байни Баргҳо осонтар гузаранд, AS-Path бояд чунин бошад:
[leafX_ASN, spine_ASN, leafY_ASN]
ки дар он leafX_ASN ва leafY_ASN фарқ мекунанд, хуб мебуд.

Ин инчунин барои вазъият бо эълони бозгашти VNF байни DCҳо зарур аст:
[VNF_ASN, leafX_DC1_ASN, spine_DC1_ASN, edge_ASN, spine_DC2_ASN, leafY_DC2_ASN]

Мо як ASN-и 4-байтиро истифода мебарем ва онро дар асоси ASN-и Spine ва рақами гузариши Leaf тавлид мекунем, яъне: Spine_ASN.0000X.

Ин расм бо ASN аст.
Автоматизатсия барои хурдсолон. Қисми дуюм. Тарҳрезии шабака

Нақшаи IP

Асосан, мо бояд суроғаҳоро барои пайвастҳои зерин ҷудо кунем:

  1. Суроғаҳои шабакавии зеризаминӣ байни ToR ва мошин. Онҳо бояд дар тамоми шабака беназир бошанд, то ки ҳар як мошин метавонад бо дигараш муошират кунад. Муносибати бузург 10/8. Барои хар як раке /26 бо захира мавчуд аст. Мо /19 барои як DC ва /17 барои як минтақа ҷудо мекунем.
  2. Суроғаҳои пайванд байни Leaf/Tor ва Spine.

    Ман мехостам онҳоро ба таври алгоритмӣ таъин кунам, яъне онҳоро аз рӯи номҳои дастгоҳҳое, ки бояд пайваст шаванд, ҳисоб кунед.

    Бигузор... 169.254.0.0/16.
    Ойини мадоро 169.254.00X.Y/31ки дар X - Рақами сутунмӯҳра, Y — Шабакаи P2P /31.
    Ин ба шумо имкон медиҳад, ки дар DC то 128 раф ва то 10 Spine оғоз кунед. Суроғаҳои пайванд метавонанд аз DC то DC такрор шаванд (ва хоҳанд шуд).

  3. Мо пайванди Spine-Edge-Leaf-ро дар зершабакаҳо ташкил мекунем 169.254.10X.Y/31, дар куҷо маҳз ҳамин тавр X - Рақами сутунмӯҳра, Y — Шабакаи P2P /31.
  4. Суроғаҳоро аз Edge-Leaf ба магистрали MPLS пайваст кунед. Дар ин ҷо вазъ то андозае дигар аст - ҷое, ки ҳамаи қисмҳо ба як пирог пайваст мешаванд, аз ин рӯ истифодаи такрории суроғаҳо кор намекунад - шумо бояд зершабакаи навбатии ройгонро интихоб кунед. Бинобар ин, биёед асоси онро гирем 192.168.0.0/16 ва озодонро аз он берун мекунем.
  5. Суроғаҳои бозгашт. Мо тамоми диапазонро барои онҳо медиҳем 172.16.0.0/12.
    • Барге - /25 як DC - ҳамон 128 racks. Мо ба хар район /23 сум чудо мекунем.
    • Сутунмӯҳра - /28 дар як DC - то 16 Сутунмӯҳра. Ба хар район /26 сум чудо кунем.
    • Edge-Leaf - /29 дар як DC - то 8 қуттии. Ба хар район /27 сум чудо кунем.

Агар мо дар DC диапазонҳои ҷудошуда кофӣ набошем (ва вуҷуд нахоҳад дошт - мо даъвои гиперскалер ҳастем), мо танҳо блоки навбатиро интихоб мекунем.

Ин расм бо суроғаи IP аст.

Автоматизатсия барои хурдсолон. Қисми дуюм. Тарҳрезии шабака

Бозгаштҳо:

Префикс
Нақши дастгоҳ
Макон
ДЦ

172.16.0.0/23
канори
 
 

172.16.0.0/27
ru
 

172.16.0.0/29
мск

172.16.0.8/29
kzn

172.16.0.32/27
sp
 

172.16.0.32/29
милод

172.16.0.40/29
mlg

172.16.0.64/27
cn
 

172.16.0.64/29
ши

172.16.0.72/29
ш

172.16.2.0/23
сутунмӯҳра
 
 

172.16.2.0/26
ru
 

172.16.2.0/28
мск

172.16.2.16/28
kzn

172.16.2.64/26
sp
 

172.16.2.64/28
милод

172.16.2.80/28
mlg

172.16.2.128/26
cn
 

172.16.2.128/28
ши

172.16.2.144/28
ш

172.16.8.0/21
барге
 
 

172.16.8.0/23
ru
 

172.16.8.0/25
мск

172.16.8.128/25
kzn

172.16.10.0/23
sp
 

172.16.10.0/25
милод

172.16.10.128/25
mlg

172.16.12.0/23
cn
 

172.16.12.0/25
ши

172.16.12.128/25
ш

Зеркашӣ:

Префикс
Макон
ДЦ

10.0.0.0/17
ru
 

10.0.0.0/19
мск

10.0.32.0/19
kzn

10.0.128.0/17
sp
 

10.0.128.0/19
милод

10.0.160.0/19
mlg

10.1.0.0/17
cn
 

10.1.0.0/19
ши

10.1.32.0/19
ш

Лаба

Ду фурӯшанда. Як шабака. ADSM.

Арча + Ариста. Ubuntu. Ҳаввои кӯҳна.

Миқдори захираҳо дар сервери виртуалии мо дар Мирана ҳанӯз маҳдуд аст, аз ин рӯ барои амалия мо шабакаеро истифода хоҳем кард, ки то ҳадди имкон содда карда шудааст.

Автоматизатсия барои хурдсолон. Қисми дуюм. Тарҳрезии шабака

Ду маркази маълумот: Қазон ва Барселона.

  • Ҳар як ду сутунмӯҳра: Арча ва Ариста.
  • Як торус (барг) дар ҳар як - Арча ва Ариста, бо як мизбони пайваст (биёед барои ин як Cisco IOL-и сабукро гирем).
  • Ҳар як гиреҳи Edge-Leaf (ҳоло танҳо Juniper).
  • Як гузариши Cisco барои идора кардани ҳамаи онҳо.
  • Илова ба қуттиҳои шабака, як мошини назорати виртуалӣ кор мекунад. Иҷрои Ubuntu.
    Он ба ҳама дастгоҳҳо дастрасӣ дорад, он системаҳои IPAM/DCIM, як қатор скриптҳои Python, Ansible ва ҳама чизи дигареро, ки ба мо лозим аст, идора хоҳад кард.

Конфигуратсияи пурра аз ҳама дастгоҳҳои шабакавӣ, ки мо кӯшиш мекунем, ки бо истифода аз автоматизатсия дубора тавлид кунем.

хулоса

Оё ин ҳам қабул шудааст? Оё ман бояд дар зери ҳар як мақола хулосаи кӯтоҳ нависам?

Пас мо интихоб кардем се-дараҷа Шабакаро дар дохили DC пӯшед, зеро мо трафики зиёди Шарқу Ғарбро интизорем ва ECMP мехоҳем.

Шабака ба физикӣ (зери қабати) ва виртуалӣ (қабати) тақсим карда шуд. Ҳамзамон, қабати болоӣ аз мизбон оғоз мешавад - ба ин васила талаботро ба зери қабат содда мекунад.

Мо BGP-ро ҳамчун протоколи масир барои шабакаҳои шабакавӣ барои миқёспазирӣ ва чандирии сиёсат интихоб кардем.

Мо барои ташкили DCI - Edge-leaf гиреҳҳои алоҳида хоҳем дошт.
Пойгоҳ дорои OSPF+LDP хоҳад буд.
DCI дар асоси MPLS L3VPN амалӣ карда мешавад.
Барои истинодҳои P2P, мо суроғаҳои IP-ро ба таври алгоритмӣ дар асоси номҳои дастгоҳ ҳисоб мекунем.
Мо рафъҳоро мувофиқи нақши дастгоҳҳо ва ҷойгиршавии онҳо пайдарпай таъин мекунем.
Префиксҳои зеризаминӣ - танҳо дар коммутаторҳои Барг пайдарпай дар асоси ҷойгиршавии онҳо.

Фарз мекунем, ки хозир дар мо тачхизот васл карда нашудааст.
Аз ин рӯ, қадамҳои навбатии мо илова кардани онҳо ба системаҳо (IPAM, инвентаризатсия), ташкили дастрасӣ, тавлиди конфигуратсия ва ҷойгиркунии он хоҳад буд.

Дар мақолаи навбатӣ мо бо Netbox - системаи инвентаризатсия ва идоракунии фазои IP дар DC кор хоҳем кард.

сипос

  • Андрей Глазков ака @glazgoo барои хондан ва ислоҳ
  • Александр Клименко ака @v00lk барои хондан ва таҳрир
  • Артём Чернобай барои KDPV

Манбаъ: will.com

Илова Эзоҳ