Информация
- В рейтинге
- Не участвует
- Откуда
- Москва, Москва и Московская обл., Россия
- Работает в
- Дата рождения
- Зарегистрирован
- Активность
Специализация
Бэкенд разработчик, Архитектор программного обеспечения
Ведущий
Python
Git
MongoDB
Высоконагруженные системы
Проектирование архитектуры приложений
Виртуализация
Проектирование сетей
Облачные вычисления
DNS
Centos
Константин, спасибо за рассказ.
Можете подробнее рассказать про устройство side-by-side обновления ядерной части vrouter? Как загружается новая версия примерно понятно, как прогревантся - тоже. А как в нее переключается реальный датапас, порты виртуалок? Нужно ли для этого как-то отключать tap-интерфейсы и перецеплять их к новому ядерному модулю?
Как правило, энтропия из inner пакета отражается в outer UDP source port (как минимум, для VXLAN и GENEVE) об этом соответственно должен позаботиться отправитель в момент, когда делает encap. Таким образом, андерлей может применять стандартные техники с ECMP и хешированием по 5-tuple. Условно говоря один поток overlay получит один хеш и пойдет по одному пути, а другой поток в другой путь.
Хорошая, приятная для чтения статья. Спасибо!
Если у вас есть какой-то практический опыт работы с подобными решениями, насколько сложно всем этим управлять? Это по сути те же VLAN'ы, только в профиль. Даже когда весь underlay настроен, допустим, понадобилось добавить ещё один overlay. Там создать, тут создать… vni с vlan'ом мапинги…
И могли бы вы что-нибудь сказать про symmetric/assymetric routing между VNI касаемо EVPN с VXLAN. Видели ли вы их в работе? Кстати, вы не поделитесь каким-то опытом с конкретными решениями? А то мы тут смотрим как раз на одно решение с VXLAN под EVPN'ом.