Администрирование распределённых и операторских сетей
Сопровождаем сети с динамической маршрутизацией, несколькими центрами и собственной автономной системой. OSPF и BGP, маршрутные политики и резервирование. Здесь мы отвечаем за сетевую часть целиком.
- OSPF внутри сети
- BGP между центрами и с провайдерами
- Резервирование и сходимость
Это предложение для другой ситуации, а не «расширенный тариф» обычного офиса. Здесь сеть сложна сама по себе, и её обычно передают отдельно от остальной инфраструктуры: рабочие места и серверы остаются у заказчика, а мы отвечаем за сетевую часть целиком.
Две типичные ситуации
Провайдер или организация с собственной AS
Своя автономная система и свои адресные блоки, стыки с вышестоящими операторами и точками обмена трафиком, BGP-политики и фильтрация анонсов, резервирование внешних соединений.
Распределённая инфраструктура
Множество площадок, связанных по OSPF, и центральные узлы, которые обмениваются маршрутами между собой по BGP и распространяют их дальше в OSPF. Резервные пути, отражатели маршрутов, деление на области.
Чем занимаемся
- OSPF: деление на области и суммаризация, выбор путей, поведение при отказе соединения, ограничение объёма информации о маршрутах на удалённых площадках.
- BGP: внешние и внутренние сессии, отражатели маршрутов вместо полносвязной схемы, маршрутные политики, фильтрация принимаемого и объявляемого.
- Обмен между протоколами: что и в каком объёме уходит из BGP в OSPF и обратно. Здесь легче всего получить петлю или лишние анонсы, поэтому распространение маршрутов ограничивается осознанно, а не «отдаём всё».
- Резервирование и сходимость: основной и запасной путь, поведение сети при отказе узла или канала и при возврате, проверка на согласованных сценариях.
- Эксплуатация: мониторинг состояния соседств и маршрутов, резервные копии конфигураций, разбор инцидентов, документация, по которой сеть понимает не только тот, кто её строил.
Чего мы не обещаем
Перераспределять все маршруты из BGP в OSPF как универсальную схему — плохая практика: так получают петли и неуправляемый рост таблиц. Фиксированного времени сходимости и отсутствия разрыва любых сессий мы тоже не обещаем: это зависит от топологии и оборудования и проверяется испытаниями, а не декларируется в предложении.
Оборудование
Здесь оборудование не обязательно одного производителя и не обязательно MikroTik — хотя настройка MikroTik и знаем лучше всего. В таких сетях обычно стоит Cisco, MikroTik и Eltex одновременно, и задача как раз в том, чтобы они работали вместе предсказуемо.
Как считается работа
Стоимость зависит от топологии, числа площадок и устройств, маршрутных политик, критичности сети и режима сопровождения. По числу пользовательских компьютеров такие сети не считаются. Оценку даём после обследования и согласуем до начала работ.
Как начинаем
- Смотрим текущую схему: топологию, адресный план, конфигурации, что где анонсируется.
- Согласуем, что переделываем сейчас, что позже, и в каком порядке — сеть такого масштаба не трогают целиком за один заход.
- Проводим изменения в согласованные окна, с резервными копиями и планом отката.
- Проверяем поведение при отказе и возврате на заранее оговорённых сценариях.
- Передаём схему и документацию и договариваемся о дальнейшем сопровождении.
Расскажите о вашей топологии
Расскажите, что нужно настроить или что перестало работать. Если знаете — укажите оборудование и количество площадок. Или позвоните: +7 (495) 54-54-208, Telegram.