SlideShare a Scribd company logo
Co utrudnia życie projektanta sieci?
Piotr Jabłoński
VMware
Co utrudnia życie projektanta sieci?
Mini scenariusz projektowy
Wprowadzenie:
Operator krajowy z własną siecią szkieletową, optyczną oraz dwoma Data Center. Usługi
L2VPN oraz L3VPN. Peering z innymi operatorami poprzez routery TR. Klienci podłączeni do
routerów PE.
Oznaczenie slajdów:
a. Cel biznesowy lub techniczny w projekcie sieci.
b. Problem.
c. Możliwe rozwiązania
Szkielet sieci IP/MPLS
Data	Center	West Data	Center	East
Internet
nPE5
nPE6
nPE8nPE7 nPE1
TR1
nPE2 TR2
nPE3 TR3nPE4
W2W1 E2E1
1a. Usługa E-Line
Topologia widziana przez
operatora dla usługi
E-Line	klienta
podłączonego do	PE5	
oraz PE7.
CE1
CE2
uPE7
uPE5
.1ad
XC57
.1ad.1q
.1q
Szkielet sieci IP/MPLS
Data	Center	West Data	Center	East
Internet
nPE5
nPE6
nPE8nPE7 nPE1
TR1
nPE2 TR2
nPE3 TR3nPE4
W2W1 E2E1
1b. Co może być problemem?
Pętla w	pełnej topologii
dla usługi E-Line	klienta
podłączonego do	PE5	
oraz PE7.
CE1
CE2
uPE7
uPE5
CE3
.1ad.1q
.1q .1ad
XC57
Szkielet sieci IP/MPLS
Data	Center	West Data	Center	East
Internet
nPE5
nPE6
nPE8nPE7 nPE1
TR1
nPE2 TR2
nPE3 TR3nPE4
W2W1 E2E1
1c. Możliwe rozwiązanie
Tunelowanie BPDU	lub
ramki innego protokołu
wykrywającego
możliwość pętli.
Routery jako CE.
CE1
CE2
uPE7
uPE5
CE3
.1ad.1q
.1q .1ad
XC57
Data	Center	West Data	Center	East
W2W1 E2E1
2a. Klastry aplikacyjne, łączenie baz danych
Rozciągnięcie L2.	Klastry
aplikacyjne oraz łączenie
DB	poprzez L2VPN.	
Storage	przez DWDM.	
Sieć IP/MPLS
Front-end	segment
segment	2
segment	3
web
app
db
I
P
A
p
p
O
S
A
p
p
O
S
Front-end	segment
segment	2
segment	3
web
app
db
I
P
A
p
p
O
S
A
p
p
O
S
Front-end	segment
segment	2
segment	3
web
app
db
I
P
A
p
p
O
S
A
p
p
O
S
Front-end	segment
segment	2
segment	3
web
app
db
I
P
A
p
p
O
S
A
p
p
O
S
XC12
10.1.1.0/2410.1.1.0/24
10.3.3.0/2410.3.3.0/2410.3.3.0/2410.3.3.0/24
bare	metal bare	metal
Sieć DWDM
Data	Center	West Data	Center	East
W2W1 E2E1
2b. Co może być problemem?
Możliwe pętle.	
Jedna domena awarii,	
rozgłoszeń.	
Sieć IP/MPLS
Front-end	segment
segment	2
segment	3
web
app
db
I
P
A
p
p
O
S
A
p
p
O
S
Front-end	segment
segment	2
segment	3
web
app
db
I
P
A
p
p
O
S
A
p
p
O
S
Front-end	segment
segment	2
segment	3
web
app
db
I
P
A
p
p
O
S
A
p
p
O
S
Front-end	segment
segment	2
segment	3
web
app
db
I
P
A
p
p
O
S
A
p
p
O
S
XC12
10.1.1.0/2410.1.1.0/24
10.3.3.0/2410.3.3.0/2410.3.3.0/2410.3.3.0/24
bare	metal bare	metal
Sieć DWDM
Data	Center	West Data	Center	East
W2W1 E2E1
2c. Możliwe rozwiązania
Sieć IP/MPLS
Sieć DWDM
Front-end	segment
segment	2
segment	3
web
app
db
I
P
A
p
p
O
S
A
p
p
O
S
Front-end	segment
segment	2
segment	3
web
app
db
I
P
A
p
p
O
S
A
p
p
O
S
Front-end	segment
segment	2
segment	3
web
app
db
I
P
A
p
p
O
S
A
p
p
O
S
Front-end	segment
segment	2
segment	3
web
app
db
I
P
A
p
p
O
S
A
p
p
O
S
VXLAN
10.2.2.0/2410.1.1.0/24
Routing	w	oparciu o	matrycę
L3	w	Data	Center.	Storage	L3.
Tunele jak najbliżej aplikacji.
PLNOG17	– Sieci	nakładkowe	w	Data	Center,	Piotr	Jabłoński,	https://www.youtube.com/watch?v=2vvlPtgUBHg
10.3.3.0/2410.3.3.0/2410.3.3.0/2410.3.3.0/24
bare	metal bare	metal
Matryca L3Matryca L3
Data	Center	West Data	Center	East
W2W1 E2E1
3a. Kontrola dostępu do Data Center
Front-end	segment
segment	2
segment	3
web
app
db
I
P
A
p
p
O
S
A
p
p
O
S
Front-end	segment
segment	2
segment	3
web
app
db
I
P
A
p
p
O
S
A
p
p
O
S
Front-end	segment
segment	2
segment	3
web
app
db
I
P
A
p
p
O
S
A
p
p
O
S
Front-end	segment
segment	2
segment	3
web
app
db
I
P
A
p
p
O
S
A
p
p
O
S
10.2.2.0/2410.1.1.0/24
Kontrola i inspekcja ruchu na
wejściu do	Data	Center.	
Sieć IP/MPLS
10.3.3.0/2410.3.3.0/2410.3.3.0/2410.3.3.0/24
bare	metal bare	metal
Sieć DWDM
Matryca L3Matryca L3
Data	Center	West Data	Center	East
W2W1 E2E1
3b. Co może być problemem?
Sieć DWDM
Front-end	segment
segment	2
segment	3
web
app
db
I
P
A
p
p
O
S
A
p
p
O
S
Front-end	segment
segment	2
segment	3
web
app
db
I
P
A
p
p
O
S
A
p
p
O
S
Front-end	segment
segment	2
segment	3
web
app
db
I
P
A
p
p
O
S
A
p
p
O
S
Front-end	segment
segment	2
segment	3
web
app
db
I
P
A
p
p
O
S
A
p
p
O
S
10.2.2.0/2410.1.1.0/24
Wsparcie aplikacji stanowych
wymaga L2	pod	klasterFW.	
Jedna domena awarii.
Sieć IP/MPLS
Overlay
10.3.3.0/2410.3.3.0/2410.3.3.0/2410.3.3.0/24
bare	metal bare	metal
Rozciągnięty klaster FW
Matryca L3Matryca L3
Data	Center	West Data	Center	East
W2W1 E2E1
3c. Możliwe rozwiązania
Front-end	segment
segment	2
segment	3
web
app
db
I
P
A
p
p
O
S
A
p
p
O
S
Front-end	segment
segment	2
segment	3
web
app
db
I
P
A
p
p
O
S
A
p
p
O
S
Front-end	segment
segment	2
segment	3
web
app
db
I
P
A
p
p
O
S
A
p
p
O
S
Front-end	segment
segment	2
segment	3
web
app
db
I
P
A
p
p
O
S
A
p
p
O
S
10.2.2.0/2410.1.1.0/24
Aplikacje bezstanowe lub
odnawianie sesji po migracji.
VMotion tylkow	ramach DC	
lub DR.
Data	Center	active/standby.
Firewall	blisko aplikacji.
Sieć IP/MPLS
10.3.3.0/2410.3.3.0/2410.3.3.0/2410.3.3.0/24
bare	metal bare	metal
Sieć DWDM
Klaster 1 Klaster 2
Matryca L3Matryca L3
Co utrudnia życie projektanta sieci?
Zwiększone ryzyko związane z pętlami, współdzieleniem awarii oraz błędami ludzkimi.
SUPER
PĘTLA
Rozciąganie	
warstwy	2
kopie	w	portfel
Co można zrobić, by uprościć architekturę?
KISS – Keep It Simple, Stupid
Przykład zastosowania reguły KISS:
Usługi E-LINE, E-LAN z podłączonymi routerami po stronie klienta.
Klastrowanie firewalli, aplikacji w ramach Data Center. Klastrowanie między ośrodkami w L3.
Piotr Jabłoński
pjablonski@vmware.com
Let's meet there
Cloud Infra User Group
https://www.meetup.com/cloudinfra/
CCIE.pl
https://ccie.pl
Community Corner
PLNOG, 7 marca, godz. 10:30.

More Related Content

Viewers also liked

PLNOG 18 - Łukasz Trąbiński - Zbuduj swój własny radar ruchu lotniczego.
PLNOG 18 - Łukasz Trąbiński - Zbuduj swój własny radar ruchu lotniczego.PLNOG 18 - Łukasz Trąbiński - Zbuduj swój własny radar ruchu lotniczego.
PLNOG 18 - Łukasz Trąbiński - Zbuduj swój własny radar ruchu lotniczego.
PROIDEA
 
PLNOG 18 - Adrian Kowalczyk i Piotr Goczał - BGP Flowspec czyli jeden ze spos...
PLNOG 18 - Adrian Kowalczyk i Piotr Goczał - BGP Flowspec czyli jeden ze spos...PLNOG 18 - Adrian Kowalczyk i Piotr Goczał - BGP Flowspec czyli jeden ze spos...
PLNOG 18 - Adrian Kowalczyk i Piotr Goczał - BGP Flowspec czyli jeden ze spos...
PROIDEA
 
PLNOG 18 - Piotr Błażewicz - Wymuszenie jednolitej polityki bezpieczeństwa w ...
PLNOG 18 - Piotr Błażewicz - Wymuszenie jednolitej polityki bezpieczeństwa w ...PLNOG 18 - Piotr Błażewicz - Wymuszenie jednolitej polityki bezpieczeństwa w ...
PLNOG 18 - Piotr Błażewicz - Wymuszenie jednolitej polityki bezpieczeństwa w ...
PROIDEA
 
PLNOG 18 - Paweł Małachowski - Spy hard czyli regexpem po pakietach
PLNOG 18 - Paweł Małachowski - Spy hard czyli regexpem po pakietachPLNOG 18 - Paweł Małachowski - Spy hard czyli regexpem po pakietach
PLNOG 18 - Paweł Małachowski - Spy hard czyli regexpem po pakietach
PROIDEA
 
PLNOG 18 - Jarosław Ulczok - Podsłuchać światłowód? Przezentacja LIVE + zasto...
PLNOG 18 - Jarosław Ulczok - Podsłuchać światłowód? Przezentacja LIVE + zasto...PLNOG 18 - Jarosław Ulczok - Podsłuchać światłowód? Przezentacja LIVE + zasto...
PLNOG 18 - Jarosław Ulczok - Podsłuchać światłowód? Przezentacja LIVE + zasto...
PROIDEA
 
PLNOG 18 - Sylwester Biernacki - Co dalej z centrami danych? Wyższy poziom ne...
PLNOG 18 - Sylwester Biernacki - Co dalej z centrami danych? Wyższy poziom ne...PLNOG 18 - Sylwester Biernacki - Co dalej z centrami danych? Wyższy poziom ne...
PLNOG 18 - Sylwester Biernacki - Co dalej z centrami danych? Wyższy poziom ne...
PROIDEA
 
PLNOG 18 - Rafał Budweil - "Triggo - polska innowacja e-mobilnosci miejskiej"
PLNOG 18 - Rafał Budweil - "Triggo - polska innowacja e-mobilnosci miejskiej"PLNOG 18 - Rafał Budweil - "Triggo - polska innowacja e-mobilnosci miejskiej"
PLNOG 18 - Rafał Budweil - "Triggo - polska innowacja e-mobilnosci miejskiej"
PROIDEA
 
PLNOG 18 - Arne Heitmann - Open Ethernet Switches – Decoupling Switch Softwar...
PLNOG 18 - Arne Heitmann - Open Ethernet Switches – Decoupling Switch Softwar...PLNOG 18 - Arne Heitmann - Open Ethernet Switches – Decoupling Switch Softwar...
PLNOG 18 - Arne Heitmann - Open Ethernet Switches – Decoupling Switch Softwar...
PROIDEA
 
Rectas en el plano y conicas
Rectas en el plano y conicasRectas en el plano y conicas
Rectas en el plano y conicas
kirkhammet2020
 
Make Google Work for You: A Local Business Guide to AdWords
Make Google Work for You: A Local Business Guide to AdWordsMake Google Work for You: A Local Business Guide to AdWords
Make Google Work for You: A Local Business Guide to AdWords
Surefire Local
 
Lorena López Resusta
Lorena López ResustaLorena López Resusta
Lorena López Resusta
Lorena Lopez Resusta
 
Was ist Conversational Commerce?
Was ist Conversational Commerce?Was ist Conversational Commerce?
Was ist Conversational Commerce?
Niels Anhalt
 
вогонь друг чи ворог
вогонь   друг чи ворогвогонь   друг чи ворог
вогонь друг чи ворог
Анна Тараненко
 
открытый урок
открытый урокоткрытый урок
открытый урок
oquzaman
 
Urgences et chirurgie digestive
Urgences et chirurgie digestiveUrgences et chirurgie digestive
Urgences et chirurgie digestive
Antoine Thicoïpé
 
PLNOG 18 - Łukasz Jokiel - IoT w domu - Do It Yourself!
PLNOG 18 - Łukasz Jokiel - IoT w domu - Do It Yourself!PLNOG 18 - Łukasz Jokiel - IoT w domu - Do It Yourself!
PLNOG 18 - Łukasz Jokiel - IoT w domu - Do It Yourself!
PROIDEA
 
PLNOG 18 - Emil Gągała- Poznaj swoją aplikację – jak stworzyć politykę bezpie...
PLNOG 18 - Emil Gągała- Poznaj swoją aplikację – jak stworzyć politykę bezpie...PLNOG 18 - Emil Gągała- Poznaj swoją aplikację – jak stworzyć politykę bezpie...
PLNOG 18 - Emil Gągała- Poznaj swoją aplikację – jak stworzyć politykę bezpie...
PROIDEA
 
PLNOG 18 - Maciej Flak - Network as a Sensor czyli wykorzystanie NetFlow do m...
PLNOG 18 - Maciej Flak - Network as a Sensor czyli wykorzystanie NetFlow do m...PLNOG 18 - Maciej Flak - Network as a Sensor czyli wykorzystanie NetFlow do m...
PLNOG 18 - Maciej Flak - Network as a Sensor czyli wykorzystanie NetFlow do m...
PROIDEA
 
"Ігрова діяльність у групі продовженого дня". Доповідь на педраді
"Ігрова діяльність у групі продовженого дня". Доповідь на педраді"Ігрова діяльність у групі продовженого дня". Доповідь на педраді
"Ігрова діяльність у групі продовженого дня". Доповідь на педраді
270479
 
IRREGULARES EN EL SISTEMA DE SALUD EN COLOMBIA
IRREGULARES EN EL SISTEMA DE SALUD EN COLOMBIAIRREGULARES EN EL SISTEMA DE SALUD EN COLOMBIA
IRREGULARES EN EL SISTEMA DE SALUD EN COLOMBIA
carol jaimes rodriguez
 

Viewers also liked (20)

PLNOG 18 - Łukasz Trąbiński - Zbuduj swój własny radar ruchu lotniczego.
PLNOG 18 - Łukasz Trąbiński - Zbuduj swój własny radar ruchu lotniczego.PLNOG 18 - Łukasz Trąbiński - Zbuduj swój własny radar ruchu lotniczego.
PLNOG 18 - Łukasz Trąbiński - Zbuduj swój własny radar ruchu lotniczego.
 
PLNOG 18 - Adrian Kowalczyk i Piotr Goczał - BGP Flowspec czyli jeden ze spos...
PLNOG 18 - Adrian Kowalczyk i Piotr Goczał - BGP Flowspec czyli jeden ze spos...PLNOG 18 - Adrian Kowalczyk i Piotr Goczał - BGP Flowspec czyli jeden ze spos...
PLNOG 18 - Adrian Kowalczyk i Piotr Goczał - BGP Flowspec czyli jeden ze spos...
 
PLNOG 18 - Piotr Błażewicz - Wymuszenie jednolitej polityki bezpieczeństwa w ...
PLNOG 18 - Piotr Błażewicz - Wymuszenie jednolitej polityki bezpieczeństwa w ...PLNOG 18 - Piotr Błażewicz - Wymuszenie jednolitej polityki bezpieczeństwa w ...
PLNOG 18 - Piotr Błażewicz - Wymuszenie jednolitej polityki bezpieczeństwa w ...
 
PLNOG 18 - Paweł Małachowski - Spy hard czyli regexpem po pakietach
PLNOG 18 - Paweł Małachowski - Spy hard czyli regexpem po pakietachPLNOG 18 - Paweł Małachowski - Spy hard czyli regexpem po pakietach
PLNOG 18 - Paweł Małachowski - Spy hard czyli regexpem po pakietach
 
PLNOG 18 - Jarosław Ulczok - Podsłuchać światłowód? Przezentacja LIVE + zasto...
PLNOG 18 - Jarosław Ulczok - Podsłuchać światłowód? Przezentacja LIVE + zasto...PLNOG 18 - Jarosław Ulczok - Podsłuchać światłowód? Przezentacja LIVE + zasto...
PLNOG 18 - Jarosław Ulczok - Podsłuchać światłowód? Przezentacja LIVE + zasto...
 
PLNOG 18 - Sylwester Biernacki - Co dalej z centrami danych? Wyższy poziom ne...
PLNOG 18 - Sylwester Biernacki - Co dalej z centrami danych? Wyższy poziom ne...PLNOG 18 - Sylwester Biernacki - Co dalej z centrami danych? Wyższy poziom ne...
PLNOG 18 - Sylwester Biernacki - Co dalej z centrami danych? Wyższy poziom ne...
 
PLNOG 18 - Rafał Budweil - "Triggo - polska innowacja e-mobilnosci miejskiej"
PLNOG 18 - Rafał Budweil - "Triggo - polska innowacja e-mobilnosci miejskiej"PLNOG 18 - Rafał Budweil - "Triggo - polska innowacja e-mobilnosci miejskiej"
PLNOG 18 - Rafał Budweil - "Triggo - polska innowacja e-mobilnosci miejskiej"
 
PLNOG 18 - Arne Heitmann - Open Ethernet Switches – Decoupling Switch Softwar...
PLNOG 18 - Arne Heitmann - Open Ethernet Switches – Decoupling Switch Softwar...PLNOG 18 - Arne Heitmann - Open Ethernet Switches – Decoupling Switch Softwar...
PLNOG 18 - Arne Heitmann - Open Ethernet Switches – Decoupling Switch Softwar...
 
Rectas en el plano y conicas
Rectas en el plano y conicasRectas en el plano y conicas
Rectas en el plano y conicas
 
Make Google Work for You: A Local Business Guide to AdWords
Make Google Work for You: A Local Business Guide to AdWordsMake Google Work for You: A Local Business Guide to AdWords
Make Google Work for You: A Local Business Guide to AdWords
 
Lorena López Resusta
Lorena López ResustaLorena López Resusta
Lorena López Resusta
 
Was ist Conversational Commerce?
Was ist Conversational Commerce?Was ist Conversational Commerce?
Was ist Conversational Commerce?
 
вогонь друг чи ворог
вогонь   друг чи ворогвогонь   друг чи ворог
вогонь друг чи ворог
 
открытый урок
открытый урокоткрытый урок
открытый урок
 
Urgences et chirurgie digestive
Urgences et chirurgie digestiveUrgences et chirurgie digestive
Urgences et chirurgie digestive
 
PLNOG 18 - Łukasz Jokiel - IoT w domu - Do It Yourself!
PLNOG 18 - Łukasz Jokiel - IoT w domu - Do It Yourself!PLNOG 18 - Łukasz Jokiel - IoT w domu - Do It Yourself!
PLNOG 18 - Łukasz Jokiel - IoT w domu - Do It Yourself!
 
PLNOG 18 - Emil Gągała- Poznaj swoją aplikację – jak stworzyć politykę bezpie...
PLNOG 18 - Emil Gągała- Poznaj swoją aplikację – jak stworzyć politykę bezpie...PLNOG 18 - Emil Gągała- Poznaj swoją aplikację – jak stworzyć politykę bezpie...
PLNOG 18 - Emil Gągała- Poznaj swoją aplikację – jak stworzyć politykę bezpie...
 
PLNOG 18 - Maciej Flak - Network as a Sensor czyli wykorzystanie NetFlow do m...
PLNOG 18 - Maciej Flak - Network as a Sensor czyli wykorzystanie NetFlow do m...PLNOG 18 - Maciej Flak - Network as a Sensor czyli wykorzystanie NetFlow do m...
PLNOG 18 - Maciej Flak - Network as a Sensor czyli wykorzystanie NetFlow do m...
 
"Ігрова діяльність у групі продовженого дня". Доповідь на педраді
"Ігрова діяльність у групі продовженого дня". Доповідь на педраді"Ігрова діяльність у групі продовженого дня". Доповідь на педраді
"Ігрова діяльність у групі продовженого дня". Доповідь на педраді
 
IRREGULARES EN EL SISTEMA DE SALUD EN COLOMBIA
IRREGULARES EN EL SISTEMA DE SALUD EN COLOMBIAIRREGULARES EN EL SISTEMA DE SALUD EN COLOMBIA
IRREGULARES EN EL SISTEMA DE SALUD EN COLOMBIA
 

Similar to PLNOG 18 - Piotr Jabłoński - Co utrudnia życie projektanta sieci?

PLNOG 8: Przemysław Grygiel - Data Center Allegro wyboista droga L2 do autost...
PLNOG 8: Przemysław Grygiel - Data Center Allegro wyboista droga L2 do autost...PLNOG 8: Przemysław Grygiel - Data Center Allegro wyboista droga L2 do autost...
PLNOG 8: Przemysław Grygiel - Data Center Allegro wyboista droga L2 do autost...
PROIDEA
 
Stosy sieciowe w przestrzeni użytkownika.
Stosy sieciowe w przestrzeni użytkownika.Stosy sieciowe w przestrzeni użytkownika.
Stosy sieciowe w przestrzeni użytkownika.
Semihalf
 
PLNOG14: Zarządzalne sieci WiFi - Tomasz Sadowski
PLNOG14: Zarządzalne sieci WiFi - Tomasz SadowskiPLNOG14: Zarządzalne sieci WiFi - Tomasz Sadowski
PLNOG14: Zarządzalne sieci WiFi - Tomasz Sadowski
PROIDEA
 
PLNOG 6: Bartłomiej Anszperger - MPLS
PLNOG 6: Bartłomiej Anszperger - MPLSPLNOG 6: Bartłomiej Anszperger - MPLS
PLNOG 6: Bartłomiej Anszperger - MPLS
PROIDEA
 
PLNOG 7: Bartłomiej Anszperger - MPLS - trochę głębiej
PLNOG 7: Bartłomiej Anszperger - MPLS - trochę głębiej PLNOG 7: Bartłomiej Anszperger - MPLS - trochę głębiej
PLNOG 7: Bartłomiej Anszperger - MPLS - trochę głębiej
PROIDEA
 
PLNOG 8: Bartłomiej Anszperger - MPLS - Co to jest? Z czym to gryźć? Jak i po...
PLNOG 8: Bartłomiej Anszperger - MPLS - Co to jest? Z czym to gryźć? Jak i po...PLNOG 8: Bartłomiej Anszperger - MPLS - Co to jest? Z czym to gryźć? Jak i po...
PLNOG 8: Bartłomiej Anszperger - MPLS - Co to jest? Z czym to gryźć? Jak i po...
PROIDEA
 
PLNOG 9: Marcin Aronowski - Unified MPLS
PLNOG 9: Marcin Aronowski - Unified MPLSPLNOG 9: Marcin Aronowski - Unified MPLS
PLNOG 9: Marcin Aronowski - Unified MPLS
PROIDEA
 
3
33
3
33
PLNOG15: How to change 20 00000 PLN into 24 masts and 40 LTE BTSs? Practical ...
PLNOG15: How to change 20 00000 PLN into 24 masts and 40 LTE BTSs? Practical ...PLNOG15: How to change 20 00000 PLN into 24 masts and 40 LTE BTSs? Practical ...
PLNOG15: How to change 20 00000 PLN into 24 masts and 40 LTE BTSs? Practical ...
PROIDEA
 
PLNOG 9: Łukasz Bromirski, Rafał Szarecki - MPLS VPN - Architektura i przeglą...
PLNOG 9: Łukasz Bromirski, Rafał Szarecki - MPLS VPN - Architektura i przeglą...PLNOG 9: Łukasz Bromirski, Rafał Szarecki - MPLS VPN - Architektura i przeglą...
PLNOG 9: Łukasz Bromirski, Rafał Szarecki - MPLS VPN - Architektura i przeglą...
PROIDEA
 
PLNOG 9: Daniel Fenert - nazwa.pl - nieustanny rozwój
PLNOG 9: Daniel Fenert - nazwa.pl - nieustanny rozwój PLNOG 9: Daniel Fenert - nazwa.pl - nieustanny rozwój
PLNOG 9: Daniel Fenert - nazwa.pl - nieustanny rozwój
PROIDEA
 
PLNOG 4: Piotr Wojciechowski - NAT-PT, czyli współistnienie sieci IPv4 i IPv6
PLNOG 4: Piotr Wojciechowski - NAT-PT, czyli współistnienie sieci IPv4 i IPv6PLNOG 4: Piotr Wojciechowski - NAT-PT, czyli współistnienie sieci IPv4 i IPv6
PLNOG 4: Piotr Wojciechowski - NAT-PT, czyli współistnienie sieci IPv4 i IPv6
PROIDEA
 
PLNOG15: End of theoretical talks on SDN! Time for real solutions - Cisco SP ...
PLNOG15: End of theoretical talks on SDN! Time for real solutions - Cisco SP ...PLNOG15: End of theoretical talks on SDN! Time for real solutions - Cisco SP ...
PLNOG15: End of theoretical talks on SDN! Time for real solutions - Cisco SP ...
PROIDEA
 
PLNOG 9: Robert Ślaski - JAK OD ZERA ZBUDOWANO SIEĆ OPERATORSKĄ - zapiski z d...
PLNOG 9: Robert Ślaski - JAK OD ZERA ZBUDOWANO SIEĆ OPERATORSKĄ - zapiski z d...PLNOG 9: Robert Ślaski - JAK OD ZERA ZBUDOWANO SIEĆ OPERATORSKĄ - zapiski z d...
PLNOG 9: Robert Ślaski - JAK OD ZERA ZBUDOWANO SIEĆ OPERATORSKĄ - zapiski z d...
PROIDEA
 
PLNOG 9: Robert Ślaski - SKALOWALNE SZYFROWANIE USŁUG W SIECI OPERATORA - prz...
PLNOG 9: Robert Ślaski - SKALOWALNE SZYFROWANIE USŁUG W SIECI OPERATORA - prz...PLNOG 9: Robert Ślaski - SKALOWALNE SZYFROWANIE USŁUG W SIECI OPERATORA - prz...
PLNOG 9: Robert Ślaski - SKALOWALNE SZYFROWANIE USŁUG W SIECI OPERATORA - prz...
PROIDEA
 
PLNOG 6: Piotr Wojciechowski - IPv6 - dwa kliknięcia i działa
PLNOG 6: Piotr Wojciechowski - IPv6 - dwa kliknięcia i działa PLNOG 6: Piotr Wojciechowski - IPv6 - dwa kliknięcia i działa
PLNOG 6: Piotr Wojciechowski - IPv6 - dwa kliknięcia i działa
PROIDEA
 
Złam zasady i stwórz wydajny stos IP przy użyciu DPDK
Złam zasady i stwórz wydajny stos IP przy użyciu DPDKZłam zasady i stwórz wydajny stos IP przy użyciu DPDK
Złam zasady i stwórz wydajny stos IP przy użyciu DPDK
Semihalf
 
PLNOG 6: Łukasz Bromirski - Protokoły warstwy 2 - Przegląd dostępnych opcji
PLNOG 6: Łukasz Bromirski - Protokoły warstwy 2 - Przegląd dostępnych opcji PLNOG 6: Łukasz Bromirski - Protokoły warstwy 2 - Przegląd dostępnych opcji
PLNOG 6: Łukasz Bromirski - Protokoły warstwy 2 - Przegląd dostępnych opcji
PROIDEA
 
PLNOG 9: Jacek Skowyra - Carrier Grad NAT
PLNOG 9: Jacek Skowyra - Carrier Grad NATPLNOG 9: Jacek Skowyra - Carrier Grad NAT
PLNOG 9: Jacek Skowyra - Carrier Grad NAT
PROIDEA
 

Similar to PLNOG 18 - Piotr Jabłoński - Co utrudnia życie projektanta sieci? (20)

PLNOG 8: Przemysław Grygiel - Data Center Allegro wyboista droga L2 do autost...
PLNOG 8: Przemysław Grygiel - Data Center Allegro wyboista droga L2 do autost...PLNOG 8: Przemysław Grygiel - Data Center Allegro wyboista droga L2 do autost...
PLNOG 8: Przemysław Grygiel - Data Center Allegro wyboista droga L2 do autost...
 
Stosy sieciowe w przestrzeni użytkownika.
Stosy sieciowe w przestrzeni użytkownika.Stosy sieciowe w przestrzeni użytkownika.
Stosy sieciowe w przestrzeni użytkownika.
 
PLNOG14: Zarządzalne sieci WiFi - Tomasz Sadowski
PLNOG14: Zarządzalne sieci WiFi - Tomasz SadowskiPLNOG14: Zarządzalne sieci WiFi - Tomasz Sadowski
PLNOG14: Zarządzalne sieci WiFi - Tomasz Sadowski
 
PLNOG 6: Bartłomiej Anszperger - MPLS
PLNOG 6: Bartłomiej Anszperger - MPLSPLNOG 6: Bartłomiej Anszperger - MPLS
PLNOG 6: Bartłomiej Anszperger - MPLS
 
PLNOG 7: Bartłomiej Anszperger - MPLS - trochę głębiej
PLNOG 7: Bartłomiej Anszperger - MPLS - trochę głębiej PLNOG 7: Bartłomiej Anszperger - MPLS - trochę głębiej
PLNOG 7: Bartłomiej Anszperger - MPLS - trochę głębiej
 
PLNOG 8: Bartłomiej Anszperger - MPLS - Co to jest? Z czym to gryźć? Jak i po...
PLNOG 8: Bartłomiej Anszperger - MPLS - Co to jest? Z czym to gryźć? Jak i po...PLNOG 8: Bartłomiej Anszperger - MPLS - Co to jest? Z czym to gryźć? Jak i po...
PLNOG 8: Bartłomiej Anszperger - MPLS - Co to jest? Z czym to gryźć? Jak i po...
 
PLNOG 9: Marcin Aronowski - Unified MPLS
PLNOG 9: Marcin Aronowski - Unified MPLSPLNOG 9: Marcin Aronowski - Unified MPLS
PLNOG 9: Marcin Aronowski - Unified MPLS
 
3
33
3
 
3
33
3
 
PLNOG15: How to change 20 00000 PLN into 24 masts and 40 LTE BTSs? Practical ...
PLNOG15: How to change 20 00000 PLN into 24 masts and 40 LTE BTSs? Practical ...PLNOG15: How to change 20 00000 PLN into 24 masts and 40 LTE BTSs? Practical ...
PLNOG15: How to change 20 00000 PLN into 24 masts and 40 LTE BTSs? Practical ...
 
PLNOG 9: Łukasz Bromirski, Rafał Szarecki - MPLS VPN - Architektura i przeglą...
PLNOG 9: Łukasz Bromirski, Rafał Szarecki - MPLS VPN - Architektura i przeglą...PLNOG 9: Łukasz Bromirski, Rafał Szarecki - MPLS VPN - Architektura i przeglą...
PLNOG 9: Łukasz Bromirski, Rafał Szarecki - MPLS VPN - Architektura i przeglą...
 
PLNOG 9: Daniel Fenert - nazwa.pl - nieustanny rozwój
PLNOG 9: Daniel Fenert - nazwa.pl - nieustanny rozwój PLNOG 9: Daniel Fenert - nazwa.pl - nieustanny rozwój
PLNOG 9: Daniel Fenert - nazwa.pl - nieustanny rozwój
 
PLNOG 4: Piotr Wojciechowski - NAT-PT, czyli współistnienie sieci IPv4 i IPv6
PLNOG 4: Piotr Wojciechowski - NAT-PT, czyli współistnienie sieci IPv4 i IPv6PLNOG 4: Piotr Wojciechowski - NAT-PT, czyli współistnienie sieci IPv4 i IPv6
PLNOG 4: Piotr Wojciechowski - NAT-PT, czyli współistnienie sieci IPv4 i IPv6
 
PLNOG15: End of theoretical talks on SDN! Time for real solutions - Cisco SP ...
PLNOG15: End of theoretical talks on SDN! Time for real solutions - Cisco SP ...PLNOG15: End of theoretical talks on SDN! Time for real solutions - Cisco SP ...
PLNOG15: End of theoretical talks on SDN! Time for real solutions - Cisco SP ...
 
PLNOG 9: Robert Ślaski - JAK OD ZERA ZBUDOWANO SIEĆ OPERATORSKĄ - zapiski z d...
PLNOG 9: Robert Ślaski - JAK OD ZERA ZBUDOWANO SIEĆ OPERATORSKĄ - zapiski z d...PLNOG 9: Robert Ślaski - JAK OD ZERA ZBUDOWANO SIEĆ OPERATORSKĄ - zapiski z d...
PLNOG 9: Robert Ślaski - JAK OD ZERA ZBUDOWANO SIEĆ OPERATORSKĄ - zapiski z d...
 
PLNOG 9: Robert Ślaski - SKALOWALNE SZYFROWANIE USŁUG W SIECI OPERATORA - prz...
PLNOG 9: Robert Ślaski - SKALOWALNE SZYFROWANIE USŁUG W SIECI OPERATORA - prz...PLNOG 9: Robert Ślaski - SKALOWALNE SZYFROWANIE USŁUG W SIECI OPERATORA - prz...
PLNOG 9: Robert Ślaski - SKALOWALNE SZYFROWANIE USŁUG W SIECI OPERATORA - prz...
 
PLNOG 6: Piotr Wojciechowski - IPv6 - dwa kliknięcia i działa
PLNOG 6: Piotr Wojciechowski - IPv6 - dwa kliknięcia i działa PLNOG 6: Piotr Wojciechowski - IPv6 - dwa kliknięcia i działa
PLNOG 6: Piotr Wojciechowski - IPv6 - dwa kliknięcia i działa
 
Złam zasady i stwórz wydajny stos IP przy użyciu DPDK
Złam zasady i stwórz wydajny stos IP przy użyciu DPDKZłam zasady i stwórz wydajny stos IP przy użyciu DPDK
Złam zasady i stwórz wydajny stos IP przy użyciu DPDK
 
PLNOG 6: Łukasz Bromirski - Protokoły warstwy 2 - Przegląd dostępnych opcji
PLNOG 6: Łukasz Bromirski - Protokoły warstwy 2 - Przegląd dostępnych opcji PLNOG 6: Łukasz Bromirski - Protokoły warstwy 2 - Przegląd dostępnych opcji
PLNOG 6: Łukasz Bromirski - Protokoły warstwy 2 - Przegląd dostępnych opcji
 
PLNOG 9: Jacek Skowyra - Carrier Grad NAT
PLNOG 9: Jacek Skowyra - Carrier Grad NATPLNOG 9: Jacek Skowyra - Carrier Grad NAT
PLNOG 9: Jacek Skowyra - Carrier Grad NAT
 

PLNOG 18 - Piotr Jabłoński - Co utrudnia życie projektanta sieci?

  • 1. Co utrudnia życie projektanta sieci? Piotr Jabłoński VMware
  • 2. Co utrudnia życie projektanta sieci?
  • 3. Mini scenariusz projektowy Wprowadzenie: Operator krajowy z własną siecią szkieletową, optyczną oraz dwoma Data Center. Usługi L2VPN oraz L3VPN. Peering z innymi operatorami poprzez routery TR. Klienci podłączeni do routerów PE. Oznaczenie slajdów: a. Cel biznesowy lub techniczny w projekcie sieci. b. Problem. c. Możliwe rozwiązania
  • 4. Szkielet sieci IP/MPLS Data Center West Data Center East Internet nPE5 nPE6 nPE8nPE7 nPE1 TR1 nPE2 TR2 nPE3 TR3nPE4 W2W1 E2E1 1a. Usługa E-Line Topologia widziana przez operatora dla usługi E-Line klienta podłączonego do PE5 oraz PE7. CE1 CE2 uPE7 uPE5 .1ad XC57 .1ad.1q .1q
  • 5. Szkielet sieci IP/MPLS Data Center West Data Center East Internet nPE5 nPE6 nPE8nPE7 nPE1 TR1 nPE2 TR2 nPE3 TR3nPE4 W2W1 E2E1 1b. Co może być problemem? Pętla w pełnej topologii dla usługi E-Line klienta podłączonego do PE5 oraz PE7. CE1 CE2 uPE7 uPE5 CE3 .1ad.1q .1q .1ad XC57
  • 6. Szkielet sieci IP/MPLS Data Center West Data Center East Internet nPE5 nPE6 nPE8nPE7 nPE1 TR1 nPE2 TR2 nPE3 TR3nPE4 W2W1 E2E1 1c. Możliwe rozwiązanie Tunelowanie BPDU lub ramki innego protokołu wykrywającego możliwość pętli. Routery jako CE. CE1 CE2 uPE7 uPE5 CE3 .1ad.1q .1q .1ad XC57
  • 7. Data Center West Data Center East W2W1 E2E1 2a. Klastry aplikacyjne, łączenie baz danych Rozciągnięcie L2. Klastry aplikacyjne oraz łączenie DB poprzez L2VPN. Storage przez DWDM. Sieć IP/MPLS Front-end segment segment 2 segment 3 web app db I P A p p O S A p p O S Front-end segment segment 2 segment 3 web app db I P A p p O S A p p O S Front-end segment segment 2 segment 3 web app db I P A p p O S A p p O S Front-end segment segment 2 segment 3 web app db I P A p p O S A p p O S XC12 10.1.1.0/2410.1.1.0/24 10.3.3.0/2410.3.3.0/2410.3.3.0/2410.3.3.0/24 bare metal bare metal Sieć DWDM
  • 8. Data Center West Data Center East W2W1 E2E1 2b. Co może być problemem? Możliwe pętle. Jedna domena awarii, rozgłoszeń. Sieć IP/MPLS Front-end segment segment 2 segment 3 web app db I P A p p O S A p p O S Front-end segment segment 2 segment 3 web app db I P A p p O S A p p O S Front-end segment segment 2 segment 3 web app db I P A p p O S A p p O S Front-end segment segment 2 segment 3 web app db I P A p p O S A p p O S XC12 10.1.1.0/2410.1.1.0/24 10.3.3.0/2410.3.3.0/2410.3.3.0/2410.3.3.0/24 bare metal bare metal Sieć DWDM
  • 9. Data Center West Data Center East W2W1 E2E1 2c. Możliwe rozwiązania Sieć IP/MPLS Sieć DWDM Front-end segment segment 2 segment 3 web app db I P A p p O S A p p O S Front-end segment segment 2 segment 3 web app db I P A p p O S A p p O S Front-end segment segment 2 segment 3 web app db I P A p p O S A p p O S Front-end segment segment 2 segment 3 web app db I P A p p O S A p p O S VXLAN 10.2.2.0/2410.1.1.0/24 Routing w oparciu o matrycę L3 w Data Center. Storage L3. Tunele jak najbliżej aplikacji. PLNOG17 – Sieci nakładkowe w Data Center, Piotr Jabłoński, https://www.youtube.com/watch?v=2vvlPtgUBHg 10.3.3.0/2410.3.3.0/2410.3.3.0/2410.3.3.0/24 bare metal bare metal Matryca L3Matryca L3
  • 10. Data Center West Data Center East W2W1 E2E1 3a. Kontrola dostępu do Data Center Front-end segment segment 2 segment 3 web app db I P A p p O S A p p O S Front-end segment segment 2 segment 3 web app db I P A p p O S A p p O S Front-end segment segment 2 segment 3 web app db I P A p p O S A p p O S Front-end segment segment 2 segment 3 web app db I P A p p O S A p p O S 10.2.2.0/2410.1.1.0/24 Kontrola i inspekcja ruchu na wejściu do Data Center. Sieć IP/MPLS 10.3.3.0/2410.3.3.0/2410.3.3.0/2410.3.3.0/24 bare metal bare metal Sieć DWDM Matryca L3Matryca L3
  • 11. Data Center West Data Center East W2W1 E2E1 3b. Co może być problemem? Sieć DWDM Front-end segment segment 2 segment 3 web app db I P A p p O S A p p O S Front-end segment segment 2 segment 3 web app db I P A p p O S A p p O S Front-end segment segment 2 segment 3 web app db I P A p p O S A p p O S Front-end segment segment 2 segment 3 web app db I P A p p O S A p p O S 10.2.2.0/2410.1.1.0/24 Wsparcie aplikacji stanowych wymaga L2 pod klasterFW. Jedna domena awarii. Sieć IP/MPLS Overlay 10.3.3.0/2410.3.3.0/2410.3.3.0/2410.3.3.0/24 bare metal bare metal Rozciągnięty klaster FW Matryca L3Matryca L3
  • 12. Data Center West Data Center East W2W1 E2E1 3c. Możliwe rozwiązania Front-end segment segment 2 segment 3 web app db I P A p p O S A p p O S Front-end segment segment 2 segment 3 web app db I P A p p O S A p p O S Front-end segment segment 2 segment 3 web app db I P A p p O S A p p O S Front-end segment segment 2 segment 3 web app db I P A p p O S A p p O S 10.2.2.0/2410.1.1.0/24 Aplikacje bezstanowe lub odnawianie sesji po migracji. VMotion tylkow ramach DC lub DR. Data Center active/standby. Firewall blisko aplikacji. Sieć IP/MPLS 10.3.3.0/2410.3.3.0/2410.3.3.0/2410.3.3.0/24 bare metal bare metal Sieć DWDM Klaster 1 Klaster 2 Matryca L3Matryca L3
  • 13. Co utrudnia życie projektanta sieci?
  • 14. Zwiększone ryzyko związane z pętlami, współdzieleniem awarii oraz błędami ludzkimi. SUPER PĘTLA Rozciąganie warstwy 2 kopie w portfel
  • 15. Co można zrobić, by uprościć architekturę? KISS – Keep It Simple, Stupid Przykład zastosowania reguły KISS: Usługi E-LINE, E-LAN z podłączonymi routerami po stronie klienta. Klastrowanie firewalli, aplikacji w ramach Data Center. Klastrowanie między ośrodkami w L3.
  • 16. Piotr Jabłoński pjablonski@vmware.com Let's meet there Cloud Infra User Group https://www.meetup.com/cloudinfra/ CCIE.pl https://ccie.pl Community Corner PLNOG, 7 marca, godz. 10:30.