数据中心云计算最佳实践配置指导书

上传人:夏** 文档编号:488093454 上传时间:2023-02-16 格式:DOCX 页数:13 大小:208.59KB
返回 下载 相关 举报
数据中心云计算最佳实践配置指导书_第1页
第1页 / 共13页
数据中心云计算最佳实践配置指导书_第2页
第2页 / 共13页
数据中心云计算最佳实践配置指导书_第3页
第3页 / 共13页
数据中心云计算最佳实践配置指导书_第4页
第4页 / 共13页
数据中心云计算最佳实践配置指导书_第5页
第5页 / 共13页
点击查看更多>>
资源描述

《数据中心云计算最佳实践配置指导书》由会员分享,可在线阅读,更多相关《数据中心云计算最佳实践配置指导书(13页珍藏版)》请在金锄头文库上搜索。

1、数据中心云计算最佳实践配置指导书Catalog 目 录1 概述42 最佳实践网络结构53 配置指导63.1 路由协议部署总体说明63.2 示例组网63.3 核心设备配置73.3.1 接口部署73.3.2 路由部署73.3.3 BFD部署83.3.4 DLDP 部署93.4 接入设备配置103.5 外联接入运营商的设备部署11Figure List 图目录1 概述42 最佳实践网络结构5图1典型组网:数据中心云计算网络模型53 配置指导61概述数据中心云计算最佳实践主要针对数据中心当前云计算网络多网点接入、大流量互访应用模型, 分析网络故障对流量的影响,并提供网络路径的主备冗余高可靠性。本文档描

2、述云计算网络广域网路由规划部署为主,其中包括812500、S5800的部署方式,主要 包括以下几个模块的设计部署: 数据中心汇聚设备设计部署 数据中心接入设备设计部署 数据中心外联接入设备设计部署 其中包括各设备HA相关的BFD、DLDP等相关部署本文档主要针对网络的路由、HA等设计部署方式进行指导,其余QOS规划等方面内容不做具体 描述。2最佳实践网络结构本方案主要针对数据中心云计算接入结构设计,重点在于云计算内部数据大流量互访情况下的 网络路由规划和高可靠性部署,实现数据中心稳定接入云计算环境的大量服务器和存储设备,一般 接入规模在144个接入设备,每个接入设备带40个服务器。Tcheii

3、t froia实践组网:数据中心采用两台S12500作为汇聚设备,两台S12500作为运营商网络接入设备, 多台5800-56C作为服务器/存储等的接入设备。使用TenGE口互联、GE口连接服务器。注意事项:在同一个OSPF域中的接入设备5800不可以超过50个,同一个域中的路由条数不要 超过500条。下面通过示例具体说明组网的配置。3配置指导31路由协议部署总体说明- 数据中心内部采用O SPF协议互连,与运营商网络采用BGP互联传递外部路由信息。- 其中外部路由信息只保留在外联设备上,不再引AOSPFo- 而内部设备的流量通过缺省路由上行至核心,从核心到外联接入设备。 数据中心内部路由聚合

4、引入到运营商。- 运营商路由发布缺省或聚合路由给数据中心外联接入设备。 服务器的网关指向接入设备。3.2示例组网Tclient &oiniiitm盼质路由脚量Tei/D/4VW04 121.1.5-0S12500-1_Jen6J0/2 VW02 121.1.3.0JZW旬酊0也 Vlanl02 IZl.Winrk-120-2 3Ten3J0Z8 Vlan40 121.2.4.0i/D/410TeiL2JOJ3 VlanlOO 121.2.1.0VlaiL200121.2.2.0TenlJO/49 V801 120.1.2.0TenlJO/49V800 120.1.1.0拟阳台服务器发布流量拟4

5、0台JE务器发布流量路由和流晶或酒作为接入设备发布多 条下联网段的LSA,直至达 到总的域内路由极限ID3.3核心设备配置3.3.1接口部署如图所示,创建各设备间的vlan接口,实现基本的3层互通。以125-1的部分接口为例:S125-1:vlan 100定义各设备互联须用到的vlan和vlan接口interface Vlan-interface100ip address 121.2.1.2 255.255.255.0interface Ten-GigabitEthernet2/0/8port access vlan 100本地接口如果没有trunk需求,建议使用acces s模式。3.3.2

6、路由部署125-1、125-2的O SPF路由相关配置一致,仅接口配置和发布的网段不同,在此仅以125-1为例说明。OSPF部 署在本组网中,设置核心和运营商接入设备都处于area 0中,核心之间的链路同时处于area 0和子域中,以保证更好的HA路径切换效果。服务器接入设备和核心连接的接口处于OSPF的子域中,如 果有需要可以设置子域为stub或nssa模式,不向子域中的设备发布其他域的路由,仅发布缺省路由。注意:同一个域中的设备会相互同步LSA,建议同一个域中设备数不要太多。ospf 1enable link-local-signaling设置OSPF GR,保证主备倒换的情况下不影响流量

7、enable out-of-band-resynchronizationgraceful-restart nonstandardspf-schedule-interval 1 10 10设置路由计算时间,加快故障时重计算更改路由,否设置LSA的重新生成时间,加快故障时路由的更新对stub/nssa域,可以设置发布缺省路由则可能会按默认的5秒出现流量中断lsa-generation-interval 1 10 10default-route-advertise alwaysasbr-summary 121.2.0.0 0.0.255.255 cost 1000 注:如果设置路由聚合,需设置cos

8、t,否杂默认取所有路由的最大值在路由动荡的情况下会导致发布的路由不断变化area 0.0.0.0/在area0发布核心和运营商接入设备间的网段/在area1发布核心和子域接入设备间的网段设置核心和域内接入设备间的验证方式/可以设置本子域为stub域,并只向接入设备发布缺省network 121.1.2.0 0.0.0.255network 121.1.0.0 0.0.0.255network 121.1.3.0 0.0.0.255area 0.0.0.1authentication-mode md5network 121.2.1.0 0.0.0.255network 121.2.2.0 0.0

9、.0.255network 121.2.3.0 0.0.0.255stub no-summary路由area 0.0.0.2authentication-mode simplenetwork 121.2.5.0 0.0.0.255nssa default-route-advertise no-summary/area 2的设置,类同area 1,如果是下面还有服务器与网络运行路由协议,则需要将该域 配置为n ssa。接口设置OSPF相关参数:interface Vlan-interface100ospf authentication-mode md5 1 cipher =6XNP5!QC-&C

10、&A8CQ!配置OSPF加密功能,保证OSPF的安全。也可配合OSPF进程中的设置使用简单密码验证, 如:ospf authentication-mode simple plain test。设置OSPF的hello time,保持默认的10秒,相应的Dead Time为40秒。较大的dead time 可以保证大量邻居情况下的GR,注意:要确保全网OSPF路由器接口的Hello Timer值统一。3.3.3 BFD 部署如图所示,创建各设备间的vlan接口,实现基本的3层互通。以125-1的部分接口为例:在本最佳实践典型组网设计中,在核心与接入设备间、核心与运营商接入设备间为了达到网 络链路

11、故障快速发现,快速切换的目的,可以在这些设备上部署BFD进行链路侦听,并设置DLDP 检测光线链路单通。S125-1:System视图下:bfd echo-source-ip 192.168.100.125接口下:interface Vlan-interface100ospf bfd enable需设置一个较小的BFD time,以保证快速OSPF邻居探测bfd min-transmit-interval 100bfd min-receive-interval 100bfd min-echo-receive-interval 100bfd detect-multiplier 3在端口下使能OS

12、PF BFD功能,并配置BFD参数,使其最小接收echo报文的最小时间间隔 (min-echo-receive-interval)为 100ms,接收 BFD 控制报文的最小时间间隔(min-receive-interval) 为100ms,发送BFD控制报文的最小时间间隔(min-transmit-interval)为100ms,报文最大失效个数 (detect-multiplier)为3个。这些参数实际部署中均需要根据项目需求设置,此处仅作示例。注:BFD time的设置需考虑125连接的对端设备可设的BFD时间,需要保持一致。3.3.4 DLDP 部署System视图下:dldp ena

13、bledldp work-mode enhancedldp authentication-mode simple test接口下:interface Ten-GigabitEthernet2/0/8dldp enable物理接口使能dldp。34接入设备配置58-1与58-2类似,以58-1为例:interface Vlan-interface100ip address 121.2.1.1 255.255.255.0ospf authentication-mode simple plain testospf bfd enablebfd min-transmit-interval 100 /BF

14、D的参数,58最小只能100,注意与对端保持bfd min-receive-interval 100bfd min-echo-receive-interval 100bfd detect-multiplier 3interface Ten-GigabitEthernet1/0/52port link-type trunkundo port trunk permit vlan 1port trunk permit vlan 300dldp enable#ospf 1enable link-local-signalingenable out-of-band-resynchronizationgra

15、ceful-restart nonstandardspf-schedule-interval 1 10 10lsa-generation-interval 1 10 10fast-reroute autoarea 0.0.0.1authentication-mode simplenetwork 120.1.1.0 0.0.0.255network 121.2.3.0 0.0.0.255network 121.2.1.0 0.0.0.255stub如果是nssa域,则,将此处的stub替换为nssa即可3.5外联接入运营商的设备部署在本最佳实践典型组网设计中,外联接入设备主要连接运营商网络,本组网中使用BGP协议传 递路由。运营商接入设备125-3和125-4的O SPF都处于area0内,并部署BGP,连接运营商网络与数

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 学术论文 > 其它学术论文

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号