Size: a a a

DevOps Jobs - работа и аналитика

2020 June 06

NA

Nurmukhamed Artykaly in DevOps Jobs - работа и аналитика
Zloi S
Нет. Если пользовать свитчип то нагрузка на процессор как раз снижается. Там большие заморочки с VLAN (ingress egress) тяжело разобраться как правильно настроить. и потом свитчип имеют свои правила ... Но правда сейчас они на 3** оборудовании уже сделали по уму. Но чем мне нравиться микротик - это линукс. пусть и переработанный. И это единственное оборудование за мизерные деньги которое умеет MPLS цисковский. Цена циски и цена микрота различается в разы
А можешь рассказать подробнее про MPLS.
Я читал про MPLS в Яндексе когда они в каждый гипервизор затаскивали MPLS и каждая виртуалка была в своей сети.

У нас в конторе проблема с разделением прода и теста, думаю что MPLS может помочь в этом. Но никак не могу убедить сетевиков.
источник

ZS

Zloi S in DevOps Jobs - работа и аналитика
Nurmukhamed Artykaly
А можешь рассказать подробнее про MPLS.
Я читал про MPLS в Яндексе когда они в каждый гипервизор затаскивали MPLS и каждая виртуалка была в своей сети.

У нас в конторе проблема с разделением прода и теста, думаю что MPLS может помочь в этом. Но никак не могу убедить сетевиков.
MPLS по простому, это прохождение трафика по меткам. Как пример. Есть несколько маршрутов. Стоимость у каждого разная. Что бы не МАРШРУТИЗИРОВАТЬ трафик по L3 (это затратно по ресурсам) в пакет внедряют метку (как метка VLAN) и основываясь на этих метках трафик просто КОММУТИРУЮТ на L2 ... Так же на этих метках можно делать балансировку трафика. Задача MPLS убрать МАРШРУТИЗАЦИЮ и заменить ее КОММУТАЦИЕЙ ... Уменьшается нагрузка на аппаратную часть и повышается скорость прохождения трафика за счет меток. Не надо смотреть в таблицы маршрутизации и обрабатывать каждый пакет, достаточно видеть метку что бы направить куда надо. Так же MPLS в основном применяют когда предоставляют магистраль для транзитного трафика между AS или делают VPN на L2\L3 ...
источник

ZS

Zloi S in DevOps Jobs - работа и аналитика
Nurmukhamed Artykaly
А можешь рассказать подробнее про MPLS.
Я читал про MPLS в Яндексе когда они в каждый гипервизор затаскивали MPLS и каждая виртуалка была в своей сети.

У нас в конторе проблема с разделением прода и теста, думаю что MPLS может помочь в этом. Но никак не могу убедить сетевиков.
а в чем проблема с разделением прода от теста?
источник

NA

Nurmukhamed Artykaly in DevOps Jobs - работа и аналитика
Zloi S
а в чем проблема с разделением прода от теста?
Там одна железка обрабатывает правила для прода и теста.
Правил много
источник

NN

NO Name in DevOps Jobs - работа и аналитика
Железка тупит?
источник

ZS

Zloi S in DevOps Jobs - работа и аналитика
Nurmukhamed Artykaly
Там одна железка обрабатывает правила для прода и теста.
Правил много
ну и ? в чем проблема то? ...
источник

ZS

Zloi S in DevOps Jobs - работа и аналитика
сделай несколько сетей... прод в одну сеть тест в другую.. и рули как тебе надо
источник

NA

Nurmukhamed Artykaly in DevOps Jobs - работа и аналитика
Zloi S
ну и ? в чем проблема то? ...
Проблема в том что там куча проектов, у каждого своего проекта свои правила для прода и теста.
Хотелось бы каждому проекту давать свой mpls-метку и пусть работают внутри не затрагивая остальные проекты
источник

ZS

Zloi S in DevOps Jobs - работа и аналитика
Nurmukhamed Artykaly
Там одна железка обрабатывает правила для прода и теста.
Правил много
Мне кажеться.. что у вас просто не оптимизирован firewall .. достаточно часто встречаю когда много правил и пакеты бегают по всем правилам и в конце дропаются..
источник

NN

NO Name in DevOps Jobs - работа и аналитика
Если файрволл то MPLS и не поможет ИМХО
источник

NA

Nurmukhamed Artykaly in DevOps Jobs - работа и аналитика
Zloi S
Мне кажеться.. что у вас просто не оптимизирован firewall .. достаточно часто встречаю когда много правил и пакеты бегают по всем правилам и в конце дропаются..
Ну вот и хочется чтобы такого не было.
Но это надо объяснить сетевикам
источник

ZS

Zloi S in DevOps Jobs - работа и аналитика
Nurmukhamed Artykaly
Проблема в том что там куча проектов, у каждого своего проекта свои правила для прода и теста.
Хотелось бы каждому проекту давать свой mpls-метку и пусть работают внутри не затрагивая остальные проекты
да это и на VLAN можно построить ... мне кажеть что у вас просто проблема с оптимизацией firewall
источник

ZS

Zloi S in DevOps Jobs - работа и аналитика
NO Name
Если файрволл то MPLS и не поможет ИМХО
однозначно ... на L2 делать что т оfirewall`ом .. это то еще развлечение.. на L2 очень и очень тяжко строить защиту
источник

NA

Nurmukhamed Artykaly in DevOps Jobs - работа и аналитика
Вообщем хотелось бы сделать как в Амазоне pvc.
Чтобы каждый проект мог запрашивать свою сеть изолированную.
Желательно через веб-интерфейс.
на эту сеть бы прокрадывались бы Nat внешние адреса.
Тогда внутри проекта могли сделать свои 192.168.0.1 как им в проекте удобно.
И фаервол был бы в каждом проекте.

Сейчас сеть уже расписана и нужно всегда все по сети согласовывать.
источник

NN

NO Name in DevOps Jobs - работа и аналитика
Есть такой проект VyOS к нему есть API
источник

NN

NO Name in DevOps Jobs - работа и аналитика
Можете в его сторону посмотреть
источник

ZS

Zloi S in DevOps Jobs - работа и аналитика
Nurmukhamed Artykaly
Вообщем хотелось бы сделать как в Амазоне pvc.
Чтобы каждый проект мог запрашивать свою сеть изолированную.
Желательно через веб-интерфейс.
на эту сеть бы прокрадывались бы Nat внешние адреса.
Тогда внутри проекта могли сделать свои 192.168.0.1 как им в проекте удобно.
И фаервол был бы в каждом проекте.

Сейчас сеть уже расписана и нужно всегда все по сети согласовывать.
Ну и делайте...
Как пример. На железке один порт принимает все (скажем это будет WAN)
в зависимости он FQDN можно по портам с VLAN раскидывать.. а там уже можно каскадный firewall настроить ... и будет вам счастье
источник

NA

Nurmukhamed Artykaly in DevOps Jobs - работа и аналитика
NO Name
Есть такой проект VyOS к нему есть API
Спасибо почитаю.
Может подучится связаться с текущим зоопарком Cisco, juniper
источник

ℳr4k in DevOps Jobs - работа и аналитика
Как вот это все связано с работой и аналитикой?
источник

ZS

Zloi S in DevOps Jobs - работа и аналитика
и мое ИМХО. Веб на сетевых железяках это ЗЛО
источник