版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領
文檔簡介
360的網(wǎng)絡運維自動化之路大綱1、軟件在奇虎網(wǎng)絡中發(fā)揮的作用2、奇虎在硬件設備上的VXLAN實踐3、“SDN”Internet出口流量分析出口流量監(jiān)控業(yè)務申告問題出口流量監(jiān)控internet核心核心TAP核心核心接入serverLVSLVS流處理服務器流處理服務器集中存儲骨干路由器骨干路由器Netflow采集處理設備數(shù)據(jù)存儲Web接口路徑主機間故障排查路徑主機間故障排查internet核心核心核心核心接入服務器LVSLVSWeb接口信息收集數(shù)據(jù)庫邏輯處理目前是通過SNMP采集設備的路由表、ARP表、MAC表、CRC信息;目前存在的問題:1.2.采集是周期性的,不具備實時性
采集收全球路由的設備時,SNMP無法勝任路徑網(wǎng)絡質(zhì)量監(jiān)控品質(zhì)監(jiān)控網(wǎng)絡質(zhì)量監(jiān)控局限性:覆蓋范圍不夠廣,有時候不能說明問題不能發(fā)現(xiàn)交換機丟包問題.
parity
error造成的特定源IP和目標IP之間不通特定業(yè)務流不通Tail-drop解決方法:參照微軟的pingmesh方法應對DDOS服務器tor服務器tor服務器torcorecore統(tǒng)計分析WEBEXABGPcorecoreinternet清洗中心BGP
FLOWSPECBGP
FLOWSPEC可以基于五元組進行流量的限速、屏蔽、重定向。并且可以使用BGP協(xié)議進行傳遞。Exabgp一個python實現(xiàn)的bgp,可以方便與程序互動電信防
DDOS設備管理及信息采集總結(jié)我們學到了什么python管理設備的方法設備管理方法管理方法數(shù)據(jù)格式telnetlibtelnet字符串pexpecttelnet/ssh字符串Paramikossh字符串a(chǎn)nsiblessh字符串SNMPsnmpsnmp格式netconfssh、ssl等xml、yang結(jié)構(gòu)化數(shù)據(jù)
網(wǎng)絡可以借助ES,HADOOP,STORM等大數(shù)據(jù)分析應用,挖掘更多有用的東西與設備交互真的不容易設備管理及信息采集總結(jié)美好的未來OpenConfigOpenConfig
is
an
informal
working
group
of
network
operators
sharing
the
goalof
moving
our
networks
toward
a
more
dynamic,
programmable
infrastructure
byadopting
software-defined
networking
principles
such
as
declarativeconfiguration
and
model-driven
management
and
operations.Streaming
TelemetryStreaming
telemetry
is
a
new
paradigm
for
network
monitoring
in
which
data
isstreamed
from
devices
continuously
with
efficient,
incremental
updates.Operators
can
subscribe
to
the
specific
data
items
they
need,
usingOpenConfig
data
models
as
the
common
interface.奇虎私有云OPENSTACK變遷-vlan模式核心核心核心核心接入服務器NATNATinternet接入服務器OPENSTACKCONTROLLER網(wǎng)段B網(wǎng)段A接入接入服務器問題一:冗余性需要通過堆疊解決堆疊問題二:虛擬機不能熱漂移VLAN奇虎私有云OPENSTACK變遷-原生VXLAN核心核心核心核心接入服務器Network
nodeNetwork
nodeinternet接入服務器OPENSTACKCONTROLLER主備NetworknodeNetworknodeVXLANOVSOVS服務器服務器服務器Networknode服務器NetworknodeOVSOVSVXLAN主備1.NetworkNode是瓶頸點2.OVS
VXLAN東西向流量的性能瓶頸如何解決OVS在VXLAN上的性能問題OVSOVSDPDK服務器網(wǎng)卡服務器網(wǎng)卡卸載遷移OVS到DPDK版本升級網(wǎng)卡1.卸載vxlan的checksum2.卸載vxlan封裝和解封裝OVSVLANOVSVXLANTORVXLAN將VXLAN功能卸載到TOR驗證VXLAN核心VXLAN
TOR服務器VXLAN
TOR服務器OPENSTACKCONTROLLER核心NeutronDriver冗余網(wǎng)關組FULL-MESH
VXLAN驗證了VXLAN和OPENSTACK結(jié)合的可行性EVPN帶來的好處TORTORserverLACP核心核心TOR層面無需再使用堆疊技術即可實現(xiàn)接入層的冗余。使用EVPN的ESI(Ethernet
Segment
Identifier)標識TORTORTORTORRR使用BGP為控制協(xié)議,可以使用BGP的RR設計做自動發(fā)現(xiàn),不用再配置full-mesh的靜態(tài)配置正式上線的Openstack拓撲服務器leafLLDP服務器leafLLDP服務器leafLLDPspinespine拓撲管理NeutronOpenstackcontrollerRREVPN分布式網(wǎng)關分布式網(wǎng)關Drivercorecore從另外一個角度看SDN
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 地產(chǎn)開盤現(xiàn)場制片協(xié)調(diào)書
- 休閑娛樂設施鋼筋施工合同
- 公司宿舍假期住宿申請流程
- 城市綠化招投標文件審核指南
- 大型影劇院改造工程合同會簽表
- 餐飲成本控制方法
- 汕頭市劇院租賃合同
- 小型企業(yè)財務分析指南
- 建筑設計合同履行跟蹤準則
- 建筑裝修安全注意事項合同
- 高中數(shù)學必修一《雙曲線及其標準方程》課件
- DB13-T 5800-2023 復溫竹罐治療外科術后患者低體溫技術規(guī)范
- 政府、辦公樓物業(yè)管理服務投標方案(技術方案)
- 幼兒園中班社會《節(jié)約用紙》課件
- 時代樂章第三課自然之美 課件 2024-2025學年人教版(2024)初中美術上冊
- 2024小學語文五上2:大單元作業(yè)設計
- 【地理】城鎮(zhèn)與鄉(xiāng)村 課件-2024-2025學年人教版七年級地理上冊
- 宜居宜業(yè)和美鄉(xiāng)村項目可行性研究報告-全國鄉(xiāng)村文化振興在行動
- 住宅區(qū)和住宅建筑通信配套工程技術標準 DG-TJ08-606-2022
- 廚房燃料合同協(xié)議書
- 2024年新蘇教版一年級上冊數(shù)學全冊課件(新版教材)
評論
0/150
提交評論