Обновить
6
Владислав Одинцов@odivlad

TechLead, Product Owner облачных сетевых сервисов

3
Подписчики
Отправить сообщение

Константин, спасибо за рассказ.

Можете подробнее рассказать про устройство side-by-side обновления ядерной части vrouter? Как загружается новая версия примерно понятно, как прогревантся - тоже. А как в нее переключается реальный датапас, порты виртуалок? Нужно ли для этого как-то отключать tap-интерфейсы и перецеплять их к новому ядерному модулю?

Как правило, энтропия из inner пакета отражается в outer UDP source port (как минимум, для VXLAN и GENEVE) об этом соответственно должен позаботиться отправитель в момент, когда делает encap. Таким образом, андерлей может применять стандартные техники с ECMP и хешированием по 5-tuple. Условно говоря один поток overlay получит один хеш и пойдет по одному пути, а другой поток в другой путь.

Хорошая, приятная для чтения статья. Спасибо!


Если у вас есть какой-то практический опыт работы с подобными решениями, насколько сложно всем этим управлять? Это по сути те же VLAN'ы, только в профиль. Даже когда весь underlay настроен, допустим, понадобилось добавить ещё один overlay. Там создать, тут создать… vni с vlan'ом мапинги…


И могли бы вы что-нибудь сказать про symmetric/assymetric routing между VNI касаемо EVPN с VXLAN. Видели ли вы их в работе? Кстати, вы не поделитесь каким-то опытом с конкретными решениями? А то мы тут смотрим как раз на одно решение с VXLAN под EVPN'ом.

Информация

В рейтинге
Не участвует
Откуда
Москва, Москва и Московская обл., Россия
Работает в
Дата рождения
Зарегистрирован
Активность

Специализация

Бэкенд разработчик, Архитектор программного обеспечения
Ведущий
Python
Git
MongoDB
Высоконагруженные системы
Проектирование архитектуры приложений
Виртуализация
Проектирование сетей
Облачные вычисления
DNS
Centos