Блог

Масштабное обновление ядра сети компании РЕКОНН.

Категория: Услуги , написано 05.09.2018

Уже несколько лет подряд загрузка наших магистралей растёт примерно двукратно за год.
Всё меняется, в том числе в сети Интернет - скорости подключения, приложения, качество передаваемой информации. Сейчас для нас уже кажется нормальным смотреть фильм online, а не скачивать его себе на компьютер.
Постоянно усложняются веб-сайты, сейчас это ужё ёмкие порталы с большим количеством медиа-включений. И все эти изменения постоянны, необратимы.
Как следствие, растёт и количество передаваемого трафика, загрузка внутренних и внешних каналов провайдера.

Граница сети провайдера - самое нагруженное место. Практически весь объём передаваемого трафика проходит через граничные (бордерные) маршрутизаторы. Пожалуй, это самые важные устройства в сети интернет-провайдера.
Таких устройств может быть много, но должно быть не менее двух: в случае отказа одного, все функции должен на себя взять второй, причём практически моментально, в автоматическом режиме, на полной мощности. За автоматизацию процесса отвечают протоколы маршрутизации, но запас мощности должна обеспечить именно аппаратная часть, производительности каждого из бордеров должно с запасом хватать на случай, когда работает только один.
В нашей сети сейчас установлено два бордерных маршрутизатора. Это мощное оборудование компании Cisco (один из лучших производителей сетевого оборудования). Загрузка каждого маршрутизатора не превышает 25-30%, то есть запас более чем двукратный.
Но в этом году мы решили, что пора обновить оборудование.

Новое оборудование уже к нам приехало. Это два маршрутизатора Juniper mx204. Заявленная разработчиком производительность - до 780 Гбит/сек. Маршрутизатор поддерживает работу с интерфейсами 10Гбит/сек, 40Гбит/сек и самыми современными - 100Гбит/сек.

На сегодняшний день нам пока не требуются такие скорости для ежедневной работы, но этим проектом мы решаем сразу несколько задач:

  1. формируем запас пропускной способности для всей нашей сети - для нормального, спокойного её роста.
  2. закладываем резерв мощности для реализации масштабных сетевых и сервисных проектов
  3. резко расширяем свои возможности в борьбе с DDoS-атаками
  4. унифицируем бордерные маршрутизации (сейчас в сети установлены два разных устройства сравнимой мощности, далее будут два абсолютно одинаковых маршрутизатора)

Это крупный инвестиционный проект, оборудование подобного класса весьма дорогостоящее. Это крупный инженерный проект. Для понимания: конфигурационный файл одного из бордерных маршрутизаторов сейчас - это 2,5 миллиона символов, конфигурация обычно пишется сетевым
инженером вручную.