Damir Špoljarič

Kvalitní sít postavená na pořádných síťových prvcích je základ. Podívejte se, jaké prvky v síti používáme ve vshosting~ .

Čím routujeme

Kvalitní routery jsou základ. Spousta firem nezveřejňuje, jaké používá routery, přitom na pořádných routerech stojí stabilita celé sítě. Internet je routován dynamicky a propojení s jinými operátory je realizováno prostřednictvím BGP protokolu.

Právě výpočet dynamického routingu je nejslabší místo většiny routerů. K dnešnímu dni (6.6.2017) je v Internetu celkem 670868 IPv4 prefixů (rozsahů) z celkem 57624 autonomních systémů operátorů a 39910 IPv6 prefixů (počet však roste cca 300 za týden) z 13477 autonomních systémů. Málo výkonné routery, které pracují s plnou routovací tabulkou, potřebují k výpočtu rout klidně desítky minut. Po takovou dobu nemusí být některé destinace plně funkční.

Často se proto operátoři uchylují k tomu nepracovat s plnou routovací tabulkou, ale udržovat v paměti routerů jen některé základní prefixy (max. jednotky tisíc prefixů) a používat default gateway nadřazeného operátora. Připravují se tak o možnost podrobně nastavovat a určovat kudy potečou jaká data a rozhodovat, například na základě kvality spojení do jednotlivých lokalit, přes jakého operátora priorizují daný prefix.

Za posledních 11 let jsme si ve vshosting~ vyzkoušeli různé routery a postupně vyměnovali routery za lepší až jsme se nakonec rozhodli nedělat žádné kompromisy a využít routery z těch nejdražších a nejvyšších řad, které se pro datová centra používají u velkých nadnárodních operátorů. K routingu tak používáme routery Juniper MX960. V ServerPark DC1 máme hned 2, pro jistotu.

Tyto routery s výkonnými routing enginy, které používáme, zvládnou spočítat celý internet za desítky vteřin. Navíc máme v hlavním routeru dva routing enginy pro plnou redundanci, takže případná porucha jednoho neznamená nutnost přepínat provoz mezi routery, což s sebou vždy a u všech operátorů přináší mikrovýpadek (ten však může následně vést k přepnutí clusterů a způsobit další dílčí situace). S takovou situací se jeden router vypořádá a přepne veškerý provoz ihned na záložní router engine.

čím routujeme ve vshosting~

Kapacita MX960 udávaná výrobcem je 10Tbps (tedy asi 20 násobek datového provozu v NIX.CZ) a rozšiřování kapacity se provádí za běhu přidáváním či výměnou karet. Podporována je samozřejmě 100Gbps technologie (zatím aktivně nepoužíváme), její nasazení je pak již jednoduché.

Výhodou těchto high performance enteprise routerů je fakt, že veškerý provoz zajišťuje hardware, kde nehrozí, že provoz neupočítají procesory routerů, jak se to stává u méně výkonných zařízení. V tomto případě routing enginy v routerech provádí výpočet rout a vše poté zapisují přímo do karet, kde se o samotný provoz dále stará již hardware.

Co používáme na L2 páteř (páteřní switche)

L2, tedy switching, je druhý základní prvek páteřní sítě. Ani zde jsme nedělali kompromisy a o switchování se starají Nexus řady 7000 (konkrétně Nexus 7010). V datacentru jsou opět 2. Oba Nexusy 7000 používají pro redundanci vPC technologii. Jak Nexus 7000, tak vPC technologie je používána například na páteřní síti NIX.CZ, z čehož je patrné, že jsme zvolili špičkové zařízení.

Stejně jako v případě routerů i Nexus 7010 podporuje přidávání či výměnu karet za běhu dle potřeby. Kapacita na jeden slot je 550Gbps a i zde jsme připraveni na 100Gbps. Do těchto páteřních switchů se sbíhají uplinky “top of rack” switchů. Díky vPC je každý rack připojen v režimu active-active do dvou těchto páteřních prvků a rychlost připojení každého racku je 20Gbps.

Jak tyto nexusy tak routery bylo poměrně obtížné dostat do racků :-), každé zařízení má několik set kilo. I v tomto případě má každý Nexus 7000 2 supervisory (jakési mikropočítače) v high-availability režimu, takže porucha na jednom supervisoru neznamená nutnost provádět přepínání čehokoliv v síti. K tomu dojde ihned a automatizovaně až pokud by došlo k větší poruše na daném zařízení.

Náš hardware: routery a nexusy
vshosting~ hardware
jaký hardware používáme v síti

Do čeho připojujeme servery

Jako top of rack switche používáme Nexus řady 3000 a 3100 (také dva s vPC) s možností 2x 40Gbps uplinků či n x 10Gbps. Do každého páteřního switche Nexusu 7000 tak vede minimálně jeden uplink. Porucha uplinku či jednoho z Nexusů 7000 způsobí pouze snížení propustnosti, která je dimenzovaná stejně na mnohonásobek reálné potřeby. K žádnému výpadku nedojde díky vPC a LACP. Servery pak mají uplinky do obou Nexus 3172 switchů. V síti máme také řadu Cisco Catalyst switchů, které budeme v budoucnu nahrazovat za Nexusy.

do čeho připojujeme servery

Kudy tečou data

Většinu evropských dat se snažíme měnit v peeringových centrech. vshosting~ je aktuálně aktivně připojen do celkem 4 peeringových center v celkem 3 státech. V největším českém – tedy NIX.CZ je vshosting~ připojen již téměř 10 let (od 1.1.2008) a 9 let v největším slovenském SIX.SK.

Dlouhou dobu jsme také připojeni ve německém Frankurtu do největšího světového peering centra DE-CIX. V těchto peeringových centrech jsme propojeni se stovkami sítí, mezi kterými je i například Apple, Facebook, Microsoft a jednáme o přímém propojení s Amazon Web Services.

Některé statistiky můžete sledovat veřejně:
NIX.CZ: https://www.nix.cz/cs/port/port/day/all
SIX.SK: http://www.six.sk/index.php?page=pripojene_siete

Dále plánujeme připojení do dalších peeringových center. Z těch největších jsou ve hře AMS-IX (2. největší na světě) či LINX (největší britské peeringové centrum). Připojení NIX.CZ čeká upgrade a v budoucnu chystáme připojení do NIXu na 2x 100Gbps. Máme také v plánu připojení do zabezpečené VLAN Fénix (https://fe.nix.cz/)

Data, která se nemění v peeringových centrech se posílají do globálního Internetu prostřednictvím globálních TIER1 a TIER2 operátorů. Jmenovat můžeme například Telia Sonera nebo Cogent.

Během 16 let jsme provedli úspěšnou migrací stovky klientů. Pomůžeme i vám.

  1. Domluvte se na konzultaci

    Stačí nám zanechat kontakt. Obratem se vám ozveme.

  2. Bezplatný návrh řešení

    Nezávazně probereme, jak vám můžeme pomoct. Navrhneme řešení na míru.

  3. Profesionální realizace

    Připravíme vám prostředí pro bezproblémovou migraci dle společného návrhu.

Zanechte nám svůj e-mail nebo telefon

Nebo nás kontaktujte napřímo

+420 246 035 835 V provozu 24/7
konzultace@vshosting.cz
Zkopírovat
Obratem se vám ozveme
Pouze do konce června!
PRVNÍ MĚSÍC ZDARMA JEN DO 30.6.
Nechte si na e-mail poslat slevu na Windows hosting.
Pouze do konce června!
PRVNÍ MĚSÍC ZDARMA JEN DO 30.6.
Nechte si na e-mail poslat slevu na Windows hosting se správou.
PŘIDEJTE SE K ÚSPĚŠNÝM FIRMÁM
Ušetřete si čas a napište si o nezávazný audit vašeho technického řešení zdarma.
Ušetřete si čas a napište si o nezávazný audit vašeho technického řešení zdarma.
PŘIDEJTE SE K ÚSPĚŠNÝM FIRMÁM
NÁVRH INFRASTRUKTURY ZDARMA
Nechte si od našich expertů ZCELA ZDARMA A NEZÁVAZNĚ navrhnout serverovou infrastrukturu s kompletní správou. Stačí zanechat svůj e-mail.
Nechte si od našich expertů ZCELA ZDARMA A NEZÁVAZNĚ navrhnout serverovou infrastrukturu s kompletní správou. Stačí zanechat svůj e-mail.
NÁVRH INFRASTRUKTURY ZDARMA
AKCE NA HOSTING JEN DO KONCE MĚSÍCE
Managed server na míru a o 20 % levněji! Zanechte NEZÁVAZNĚ e-mail a nepropásněte šanci na slevu.
Managed server na míru a o 20 % levněji! Zanechte NEZÁVAZNĚ e-mail a nepropásněte šanci na slevu.
AKCE NA HOSTING JEN DO KONCE MĚSÍCE
BEZPLATNÁ KONZULTACE a návrh infrastruktury
Nepropásněte šanci na konzultaci i návrh infrastruktury ZDARMA. Stačí zanechat e-mail.
Nepropásněte šanci na konzultaci i návrh infrastruktury ZDARMA. Stačí zanechat e-mail.
BEZPLATNÁ KONZULTACE a návrh infrastruktury
FREE CONSULTATION and infrastructure design
Don’t miss out on getting a consultation and infrastructure design for FREE. Just leave your email below.
Don’t miss out on getting a consultation and infrastructure design for FREE. Just leave your email below.
FREE CONSULTATION and infrastructure design
Pouze do konce června!
NENECHTE SI UTÉCT MIMOŘÁDNOU AKCI
Nechte si zcela nezávazně poslat slevu na Windows řešení.
Pouze do konce června!
NENECHTE SI UTÉCT MIMOŘÁDNOU AKCI
Nechte si zcela nezávazně poslat slevu na Windows řešení.
TENTO WEBINÁŘ JIŽ PROBĚHL

Chcete dostat zprávu o další webináři? 

Zanechte svůj e-mail.

TENTO WEBINÁŘ JIŽ PROBĚHL
AKCE NA HOSTING JEN DO KONCE MĚSÍCE
Managed server na míru a o 20 % levněji! Zanechte NEZÁVAZNĚ e-mail a nepropásněte šanci na slevu.
Managed server na míru a o 20 % levněji! Zanechte NEZÁVAZNĚ e-mail a nepropásněte šanci na slevu.
AKCE NA HOSTING JEN DO KONCE MĚSÍCE
Pouze do konce měsíce!
NENECHTE SI UTÉCT MIMOŘÁDNOU AKCI
Nechte si zcela nezávazně poslat slevu na Windows řešení.
Pouze do konce měsíce!
NENECHTE SI UTÉCT MIMOŘÁDNOU AKCI
Nechte si zcela nezávazně poslat slevu na Windows řešení.
Pouze do konce měsíce!
NENECHTE SI UTÉCT MIMOŘÁDNOU AKCI
Nechte si zcela nezávazně poslat poukaz na návrh Kubernetes řešení na míru.
Pouze do konce měsíce!
NENECHTE SI UTÉCT MIMOŘÁDNOU AKCI
Nechte si zcela nezávazně poslat poukaz na návrh Kubernetes řešení na míru.
Dozvěděli jste se vše, co vás zajímalo?
Pojďme se pobavit o privátním cloudu na hardwaru HPE. Stačí nám na sebe zanechat kontakt.
Zajímá Vás VMware privátní cloud na špičkovém hardwaru HPE?
Zanechte nám kontakt a můžeme se o něm pobavit více.
JAK PŘIPRAVIT E-SHOP NA VÁNOČNÍ SEZÓNU

Zveme vás na online webinář
Jak připravit e-shop na vánoční sezónu s Ondřejem Flídrem, seniorním infrastrukturním administrátorem vshostingu.

Kdy: 28. 7. 2022 v 11 hodin
Kde: Online
Za kolik: Zdarma

WEBINÁŘ
JAK PŘIPRAVIT E-SHOP NA VÁNOČNÍ SEZÓNU
WEBINÁŘ
Máme 16 let unikátního know-how. Náš tým zkušených administrátorů vám ušije řešení přesně na míru.
Windows řešení od top expertů na spravovaný hosting
Máme 16 let unikátního know-how. Náš tým zkušených administrátorů vám ušije řešení přesně na míru.
Windows řešení od top expertů na spravovaný hosting
Jsme největší experti na managed služby na trhu
Ušetřete si čas, napište si o nezávazný audit vašeho technického řešení zdarma nebo se jen s námi pobavte o možnostech.
Ušetřete si čas, napište si o nezávazný audit vašeho technického řešení zdarma nebo se jen s námi pobavte o možnostech.
Jsme největší experti na managed služby na trhu