URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID13
Нить номер: 926
[ Назад ]

Исходное сообщение
"Отказоустойчивость сетевой инфраструктуры"

Отправлено Сергей , 22-Мрт-16 15:25 
Есть задача, построить сетевую инфраструктуру на скорости 10G с максимальной отказоустойчивостью.
Планирую использование LAG, однако не совсем понимаю как построить так, чтобы можно было апгрейдить коммутаторы без ущерба в доступности.
Есть мысль:
1. Делим всю инфраструктуру на 2 части.
2. В каждой части есть коммутаторы, связанные между собой стеком, однако на каждый коммутатор приходится половина занятых портов.
3. При необходимости апгрейда конфигурации используется сервисный коммутатор в который переводим всех на время процедуры. После процедуры апгрейда стека возвращаем по одному обратно...
Только сильно не бейте. Может у кого есть опыт эксплуатации таких систем?
Тема купи одну железку и не парься - не катит, проходили. Повторяться не хочу.
Да... и ещё... Это коммутация. Маршрутизация будет делаться на основе двух маршрутизирующих коммутаторов типа VSS (у Cisco). А вот как у них с апгрейдом? Возможен ли нулевой даунтайм?

Содержание

Сообщения в этом обсуждении
"Отказоустойчивость сетевой инфраструктуры"
Отправлено universite , 22-Мрт-16 17:14 
> Есть задача, построить сетевую инфраструктуру на скорости 10G с максимальной отказоустойчивостью.

Я рекомендую брать бу Деллы с 10Г портами, их несколько моделей.
Заводить в кластер.
А дальше в разные коммутаторы стэка втыкаются коммутаторы агрегации. С помощью M-LAG объединяются.
Дальше пара PC маршрутизаторов отвечают за маршрутизацию. BGP, OSPF, Carp, Lagg - по-вкусу.

Апгрейдить стек? вы рехнулись? у вас так часто новые прошивки выходят?


"Отказоустойчивость сетевой инфраструктуры"
Отправлено Сергей , 25-Мрт-16 11:06 
> Апгрейдить стек? вы рехнулись? у вас так часто новые прошивки выходят?

Прошивки выходят не часто, однако, если они выходят нам необходимо их устанавливать. Стекирование буду использовать, но, наверное с подменным сервисным коммутатором. Процедура немного затянется, но зато будет надёжнее.



"Отказоустойчивость сетевой инфраструктуры"
Отправлено Serb , 23-Мрт-16 04:06 
>[оверквотинг удален]
> каждый коммутатор приходится половина занятых портов.
> 3. При необходимости апгрейда конфигурации используется сервисный коммутатор в который
> переводим всех на время процедуры. После процедуры апгрейда стека возвращаем по
> одному обратно...
> Только сильно не бейте. Может у кого есть опыт эксплуатации таких систем?
> Тема купи одну железку и не парься - не катит, проходили. Повторяться
> не хочу.
> Да... и ещё... Это коммутация. Маршрутизация будет делаться на основе двух маршрутизирующих
> коммутаторов типа VSS (у Cisco). А вот как у них с
> апгрейдом? Возможен ли нулевой даунтайм?

with VSS you can do upgrades via ISSU procedure
if this is campus network make L3 as close to the edge as possible
if this is Data Center network - go with Nexus/VPC and don't look at VSS at all
Catalyst -> VSS  (ISSU is supported )
Nexus - > VPC/FP/VXLAN (ISSU is supported), only Nexus 7k supports ISSU with L3 services. On N6k/5k/3k ISSU will not work if L3 is enabled

ISSU on NX-OS, IOS-XE, IOS - works different under the hood however end goal is the same  - firmware can  be upgraded on the fly

  



"Отказоустойчивость сетевой инфраструктуры"
Отправлено Сергей , 25-Мрт-16 11:08 
> if this is Data Center network - go with Nexus/VPC and don't
> look at VSS at all
> Catalyst -> VSS  (ISSU is supported )
> Nexus - > VPC/FP/VXLAN (ISSU is supported), only Nexus 7k supports ISSU
> with L3 services. On N6k/5k/3k ISSU will not work if L3
> is enabled

We have a small Data Center. Ok. Will try to investigate about Nexus.


"Отказоустойчивость сетевой инфраструктуры"
Отправлено fantom , 25-Мрт-16 17:41 
>[оверквотинг удален]
> каждый коммутатор приходится половина занятых портов.
> 3. При необходимости апгрейда конфигурации используется сервисный коммутатор в который
> переводим всех на время процедуры. После процедуры апгрейда стека возвращаем по
> одному обратно...
> Только сильно не бейте. Может у кого есть опыт эксплуатации таких систем?
> Тема купи одну железку и не парься - не катит, проходили. Повторяться
> не хочу.
> Да... и ещё... Это коммутация. Маршрутизация будет делаться на основе двух маршрутизирующих
> коммутаторов типа VSS (у Cisco). А вот как у них с
> апгрейдом? Возможен ли нулевой даунтайм?

2 шт.7600 c 2-мя супервизорами каждая :)

А так - модульные коммутаторы с железячным резервированием всего, хоть у циски, хоть у хьюлета, хоть у хуавея и т.д.


"Отказоустойчивость сетевой инфраструктуры"
Отправлено fantom , 25-Мрт-16 17:42 
>[оверквотинг удален]
>> одному обратно...
>> Только сильно не бейте. Может у кого есть опыт эксплуатации таких систем?
>> Тема купи одну железку и не парься - не катит, проходили. Повторяться
>> не хочу.
>> Да... и ещё... Это коммутация. Маршрутизация будет делаться на основе двух маршрутизирующих
>> коммутаторов типа VSS (у Cisco). А вот как у них с
>> апгрейдом? Возможен ли нулевой даунтайм?
> 2 шт.7600 c 2-мя супервизорами каждая :)
> А так - модульные коммутаторы с железячным резервированием всего, хоть у циски,
> хоть у хьюлета, хоть у хуавея и т.д.

http://futuresbeginning.com/cisco-enterprise-architecture-28...