1. 尊龙时凯

      银狐病毒防御大作战 丨 揭秘最新攻击手段与体系化防护实战
      预约直播
      体验驱动校园网,数智彩光谱新篇 丨 尊龙时凯体验驱动下一代全光校园网建设研讨会
      预约直播
      尊龙时凯睿易 尊龙时凯官方商城

      中文

      • Global / English
      • France / Français
      • Germany / Deutsch
      • Indonesia / Indonesian
      • Italy / Italiano
      • Japan / 日本語
      • Kazakhstan / Pусский
      • Poland / Polski
      • Portugal / Português
      • Spain / Español (España)
      • Thailand / ภาษาไทย
      • Vietnam / Việt Nam
      • LATAM / Español
        (América Latina)
      • Türkiye / Türkçe
      • Brazil / Português(Brazil)
      产品
      < 返回主菜单
      产品中心
      产品

      交换机

      交换机所有产品
      < 返回产品
      交换机主页
      交换机

      园区网交换机

      园区网交换机所有产品
      • 核心交换机
      • RG-N18000-E(Newton)系列新一代融合核心交换机
      • RG-S7800C-X系列新一代融合核心交换机
      • RG-S7800C系列融合核心交换机
      • RG-S7600系列超聚合核心彩光交换机
      • 汇聚交换机
      • RG-S6150-X系列新一代融合万兆交换机
      • RG-S6120系列融合万兆交换机
      • RG-S6100多速率系列交换机
      • RG-S5760-X系列新一代融合千兆交换机
      • RG-S5750-X系列融合千兆交换机
      • RG-S5750-H系列千兆交换机
      • 接入交换机
      • RG-S5315-E系列2.5G多速率交换机
      • RG-S5310-E系列新一代千兆交换机
      • RG-S5310系列千兆交换机
      • RG-S5300-E系列新一代千兆交换机
      • RG-S5000系列千兆交换机
      • RG-S2910XS-E系列千兆交换机
      • RG-S2910-H系列千兆PoE交换机
      • RG-S2900G-E V3系列千兆交换机
      • 极简光交换机
      • RG-S5750-DP系列极简光汇聚交换机
      • RG-MUX彩光透明汇聚系列
      • RG-SF2920系列极简光交换机
      • RG-PF2920系列极简光入室交换机
      • RG-IF2920系列极简光入室交换机
      • RG-MF2920系列极简光入室交换机
      • RG-PDBOX集中供电主机
      • RG-SF2910系列极简光入室交换机

      数据中心与云计算交换机

      数据中心与云计算交换机所有产品
      • 核心交换机
      • RG-N18000-XH系列
      • RG-N18000-X系列
      • RG-S7800C系列
      • RG-S6990系列
      • RG-S6980系列
      • RG-S6930系列
      • RG-S6920系列
      • RG-S6910系列
      • RG-S6900AI系列
      • 接入交换机
      • RG-S6580系列
      • RG-S6520系列
      • RG-S6510系列
      • RG-S6200系列
      • RG-S6000系列
      • 400G/800G光模块
      • LPO系列光模块

      行业精选交换系列

      行业精选交换系列所有产品
      • 行业精选交换系列
      • RG-SG7008L多业务融合一体机
      • RG-S3000-RU系列一体机远端模块
      • M7000L-RU系列一体机远端模块
      • RG-S6120-L系列万兆交换机
      • RG-S5750V2-L系列千兆交换机
      • RG-S5300-L系列千兆接入交换机
      • RG-S2910-L系列千兆交换机
      • RG-S2906-L系列千兆交换机
      • XS-S1930J-P系列二层接入交换机

      工业交换机

      工业交换机所有产品
      • 工业交换机
      • RG-IS5200沙海系列工业以太网交换机
      • RG-IS5900系列一机双网工业交换机
      • RG-IS2900系列一机双网工业交换机

      SDN

      SDN所有产品
      • SDN
      • 数据中心SDN控制器
      • ServiceChain方案

      配件

      配件所有产品
      • 配件
      • 电源模块配件

      所有技术解决方案

      • 数据中心场景
      • AI-Fabric智算中心网络解决方案
      • AI-FlexiForce智算中心网络解决方案
      • 高速低碳云数据中心解决方案集
      • 极速X-Fabric数据中心网络解决方案
      • AIGC量化分析平台
      • RoCE智算网络专家
      • 极简以太全光解决方案
      • 全场景全光园区网解决方案
      • 极简以太彩光网络解决方案4.0
      • 极简以太全光解决方案3.X
      • 极简以太全光解决方案3.0

      路由器

      路由器所有产品
      < 返回产品
      路由器主页
      路由器

      核心路由器

      核心路由器所有产品
      • 核心路由器
      • RG-RSR77-XA系列多业务核心路由器

      汇聚路由器

      汇聚路由器所有产品
      • 汇聚路由器
      • RG-RSR50系列多业务框式汇聚路由器
      • RG-RSR30系列多业务盒式汇聚路由器

      接入路由器

      接入路由器所有产品
      • 接入路由器
      • RG-RSR20系列多业务接入路由器

      移动路由器

      移动路由器所有产品
      • 移动路由器
      • RG-RSR800系列移动路由器
      • RG-RSR10-01G系列4G路由器

      所有技术解决方案

      • 广域网
      • 尊龙时凯全新SD-WAN解决方案

      无线

      无线所有产品
      < 返回产品
      无线主页
      无线

      放装型无线接入点

      放装型无线接入点所有产品
      • Wi-Fi 7系列
      • RG-AP9861-R四射频无线AP
      • RG-AP9850-R五射频无线AP
      • RG-AP9751-R四射频无线AP
      • RG-AP9520-RDX三射频无线AP
      • RG-AP9220(V2)双射频无线AP
      • RG-AP9220双射频无线AP
      • Wi-Fi 6系列
      • RG-AP880-AR四射频无线AP
      • RG-AP850-AR(V3)四射频无线AP
      • RG-AP840-AR三射频无线AP
      • RG-AP820-AR(V3)三射频无线AP
      • RG-AP820C双射频无线AP
      • RG-AP820-L(V3)双射频无线AP
      • RG-AP820-I双射频无线AP
      • Wi-Fi 5系列
      • RG-AP730-I三射频无线AP

      墙面型无线接入点

      墙面型无线接入点所有产品
      • Wi-Fi 7系列
      • RG-AP1920双射频Wi-Fi 7 AP
      • RG-AP1920(V2)双射频Wi-Fi 7 AP
      • RG-AP1920-X双射频Wi-Fi 7 AP
      • Wi-Fi 6系列
      • RG-AP180C双射频Wi-Fi 6 AP
      • RG-AP180(V3)双射频Wi-Fi 6 AP
      • RG-AP180-L(V3)双射频Wi-Fi 6 AP
      • RG-AP170双射频Wi-Fi 6 AP

      智分无线接入点

      智分无线接入点所有产品
      • 全光无线星空系列
      • RG-AM5832-SF-P 24口万兆恒星主机
      • RG-AM5754-SF-P 48口多速率恒星主机
      • RG-AM5528-SF 24口2.5G恒星主机
      • RG-MAP920-SF-M Wi-Fi 7行星AP
      • RG-MAP852-SF(V3) 4口行星AP
      • RG-MAP852-SF-U 8口行星AP
      • RG-MAP852-SF-M(V3) 4口行星AP
      • 智分+系列
      • RG-AM5532智分+主机
      • RG-AM5528(ES)智分+主机
      • RG-MAP852(V3)智分+微AP

      室外无线接入点

      室外无线接入点所有产品
      • 室外无线接入点
      • RG-AP680-AR四射频Wi-Fi 6 AP
      • RG-AP680-O(P)双射频Wi-Fi 6 AP
      • RG-AP680C双射频Wi-Fi 6 AP
      • RG-AP680-O(V3)双射频Wi-Fi 6 AP
      • RG-AP680-CD(V3)双射频Wi-Fi 6 AP

      场景化无线

      场景化无线所有产品
      • 零漫游无线接入点
      • RG-APD4930零漫游主机
      • 美化天线
      • 射频馈线
      • 轨道交通无线接入点
      • RG-AP680-PIS双射频Wi-Fi 6车载AP
      • RG-AP680-AR四射频Wi-Fi 6 AP
      • 一机一网无线远端模块
      • M7000L-AP842I-RU室内Wi-Fi 6无线远端模块
      • M7000L-AP842W-RU室内Wi-Fi 6无线远端模块
      • M7000L-AP842O-RU室外Wi-Fi 6无线远端模块

      无线控制器

      无线控制器所有产品
      • 无线控制器
      • RG-WS7816C高性能无线AC
      • RG-WS7110C高性能无线AC
      • RG-WS7110高性能无线AC
      • RG-WS6816C高性能无线AC

      行业精选无线系列

      行业精选无线系列所有产品
      • 放装型无线接入点
      • RG-AP900-A双射频Wi-Fi 7 AP
      • RG-AP850-A(V2)三射频Wi-Fi 6 AP
      • RG-AP820-A(V3)双射频Wi-Fi 6 AP
      • 墙面型无线接入点
      • RG-AP194-A双射频Wi-Fi 7 AP
      • RG-AP180-A(V3)双射频Wi-Fi 6 AP
      • RG-AP180-L-A(V3)双射频Wi-Fi 6 AP
      • 室外无线接入点
      • RG-AP690-A Wi-Fi 7全向AP
      • RG-AP690D-A Wi-Fi 7定向AP
      • 无线控制器
      • RG-WS7204-A多业务无线AC
      • RG-WS7208-A多业务无线AC
      • RG-WS7005-A(V2)多业务无线AC

      无线管理与应用

      无线管理与应用所有产品
      • 无线管理与应用
      • RG-WIS云管理平台

      所有技术解决方案

      • WIS云管理
      • WIS网络孪生解决方案
      • 企业云管理网络解决方案

      云桌面

      云桌面产品方案中心
      < 返回产品
      云桌面主页
      云桌面

      云终端系列

      云终端系列所有产品
      • 云终端系列
      • RG-CT7800系列终端计算机
      • RG-CT7529尊龙时凯应用全融合整机
      • RG-CT7528系列TCI云终端
      • RG-CT7526系列TCI云终端
      • RG-CT6000-G4系列IDV云一体机
      • RG-CT5540H系列IDV/TCI云终端
      • RG-CT5002C-G4系列TCI云终端
      • RG-CT5000-G4系列IDV云终端
      • RG-CT3100-G2系列TCI云终端
      • RG-CT1120系列VDI云终端
      • RG-CT1006 VDI云终端
      • RG-CT1000-G2 VDI云终端
      查看云终端选型指导

      云主机系列

      云主机系列所有产品
      • 通用云主机产品
      • RG-CS7015云服务器
      • RG-CS7010云服务器
      • RG-CS6000-G2云服务器
      • RG-CS1020系列云服务器
      • RG-CT5500C-CS MINI云服务器
      • 应用创新云主机产品
      • RG-CS7025云服务器
      • RG-CS5020系列云服务器

      云桌面软件系列

      云桌面软件系列所有产品
      • 云桌面应用软件系列
      • RG-Unified WorkSpace统一工作空间解决方案
      • RG-CloudManagerRemote云桌面教学管理软件
      • RG-ClassManager Rainbow云课堂教学管理软件
      • RG-ClassManager Sunny云办公云盘软件
      • RG-Class Service Center 云课堂服务中心
      • RG-CloudManagerCenter云桌面服务中心
      • 云桌面平台软件系列
      • RG-CDC云桌面管理平台
      • RG-CCP云计算平台
      • RG-CVA尊龙时凯应用虚拟化

      配件系列

      配件系列所有产品
      • 配件系列
      • RG-CPM2700-G3 27寸IPS液晶显示器
      • RG-CPM2380C-G2 23.8寸IPS液晶显示器
      • RG-CPM2150-G3 21.5寸VA液晶显示器
      • RG-OCS系列终端云化套件
      • RG-CPK1000-G2有线键鼠套装

      服务产品

      服务产品所有产品
      • 服务产品
      • RG-云桌面基础质保服务(寄修)
      • RG-云桌面上门类基础质保服务(服务器)
      • RG-云桌面上门类基础质保服务
      • RG-云桌面硬盘不返还服务
      • RG-云桌面配件质保服务

      所有技术解决方案

      • 云办公
      • 应用全融合办公解决方案
      • 安全云办公3.0解决方案
      • 云办公(vGPU解决方案)
      • 云课堂
      • 实训空间解决方案
      • 教育云电脑解决方案
      • 三擎云课堂(VDI+IDV+TCI)
      • 云课堂(vGPU解决方案)
      • 应用全融合课堂解决方案

      安全

      安全所有产品
      < 返回产品
      安全主页
      安全

      大数据安全平台

      大数据安全平台所有产品
      • 大数据安全平台
      • RG-BDS-C大数据安全平台基础版
      • RG-BDS 500E-C日志审计平台

      下一代防火墙

      下一代防火墙所有产品
      • 下一代防火墙
      • RG-WALL 1600-Z8680新一代防火墙
      • RG-WALL 1600-Z8620新一代防火墙
      • RG-WALL 1600-Z8600-G20新一代防火墙
      • RG-WALL 1600-Z5100新一代防火墙
      • RG-WALL 1600-Z5000-G10新一代防火墙
      • RG-WALL 1600-Z3500新一代防火墙
      • RG-WALL 1600-Z3200新一代防火墙
      • RG-WALL 1600-Z3100新一代防火墙
      • RG-WALL 1600-CF6000-10新一代防火墙
      • RG-WALL 1600-CF6000-03新一代防火墙
      • RG-WALL 1600-CF6000-01新一代防火墙

      安全网关

      安全网关所有产品
      • 安全网关
      • RG-CMG6000-09多功能安全网关
      • RG-CMG6000-06多功能安全网关
      • RG-CMG6000-03多功能安全网关
      • RG-EG-E5220新一代智能安全网关
      • RG-EG-E5120新一代智能安全网关
      • RG-EG-E3500新一代智能安全网关
      • RG-EG-E3300新一代智能安全网关
      • RG-EG-E3000-G智能安全网关
      • RG-EG5200-P多业务PoE安全网关
      • RG-EG3250新一代多业务安全网关
      • RG-EG3230新一代多业务安全网关
      • RG-EG3220新一代多业务安全网关
      • RG-EG3210新一代多业务安全网关
      • RG-EG2100-P V2全能PoE网关

      检测管理安全

      检测管理安全所有产品
      • 检测管理安全
      • RG-UAC 6000-U3210应用管理网关
      • RG-UAC 6000-U3100应用管理网关
      • RG-UAC 6000-X300D应用管理网关
      • RG-UAC 6000-X60M应用管理网关
      • RG-UAC 6000-X20ME应用管理网关

      安全服务

      安全服务所有产品
      • 安全服务
      • 尊龙时凯等级保护建设服务
      • 尊龙时凯风险检测服务
      • 尊龙时凯安全专家服务

      安全云

      安全云所有产品
      • 安全云
      • 尊龙时凯Z系列防火墙安全云管理平台

      所有技术解决方案

      • 安全
      • 尊龙时凯网络出口网安融合解决方案
      • 企业办公综合出口解决方案
      • 商贸连锁综合网关解决方案
      • 高职教多业务出口解决方案

      软件

      软件所有产品
      < 返回产品
      软件主页
      软件

      网络管控产品

      网络管控产品所有产品
      • 网络管控产品
      • RG-UNC统一网络中心

      IT运维产品

      IT运维产品所有产品
      • IT运维产品
      • 乐享智能运维管理平台
      • 乐享订阅服务
      • 乐享云辅驾运维管理服务
      • 乐为服务管理平台

      所有技术解决方案

      • 政府
      • 政务网络运维管理解决方案
      • 教育
      • 极简校园网综合运维管理
      • 医疗
      • 医疗信息化运营解决方案
      • 企业
      • 企业IT运维解决方案

      身份管理

      身份管理所有产品
      < 返回产品
      身份管理主页
      身份管理

      安全管理系列

      安全管理系列所有产品
      • 安全管理系列
      • RG-SMP+安全管理平台
      • RG-SMP安全管理平台
      • RG-ESS 1000易安全系统
      • RG-IPC 1.X身份策略管理中心

      运营管理系列

      运营管理系列所有产品
      • 运营管理系列
      • RG-SAM+5.X 高校AI认证平台
      • RG-SAM+4.X 认证计费管理平台
      • SAM+增值维护服务

      身份中台

      身份中台所有产品
      • 身份中台
      • RG-SourceID身份中台构建专家

      所有技术解决方案

      • 身份管理
      • 新一代医院内网终端准入解决方案

      服务产品

      服务产品所有产品
      < 返回产品
      服务产品主页
      服务产品

      基础实施服务

      基础实施服务 所有产品
      • 基础实施服务
      • 软件调试服务
      • 硬件安装服务
      • 项目技术支持服务

      基础维护服务

      基础维护服务所有产品
      • 基础维护服务
      • 产品授权服务
      • 维保服务

      运维管理服务

      运维管理服务所有产品
      • 运维管理服务
      • 综合运维服务
      • 驻场服务

      整网服务

      整网服务所有产品
      • 整网服务
      • 网络规划设计服务
      • 网络优化服务
      • SuperWi-Fi一站式会场无线即时服务

      安全服务

      安全服务所有产品
      • 安全服务
      • 安全巡检服务
      • 安全运维服务

      备件与扩容服务

      备件与扩容服务所有产品
      • 备件与扩容服务
      • 云桌面扩容增配服务
      • 备件销售

      培训与认证服务

      培训与认证服务所有产品
      • 培训与认证服务
      • 1+X网络设备安装与维护职业技能等级证书
      • 培训服务
      • 认证服务
      • 【考试券】RGSA-Routing and Switching
      • 【考试券】RGSP-Routing and Switching
      • 【考试券】RGSE-Routing and Switching Written
      • 【考试券】RGSA-Cloud Computing
      • 【考试券】RGSA-Security
      • 【实验券】RGSE-Routing and Switching Lab
      • 【考试券】RGSE-Data Center Network Written
      • 【实验券】RGSE-Data Center Network Lab

      官方商城

      尊龙时凯睿易

      体验中心

      尊龙时凯AI应用

      网络研讨会

      服务支持
      < 返回主菜单
      服务与支持中心
      服务与支持
      服务工具
      • 小锐云服
      • 小锐云桥
      • 客服中心AI闪电侠
      • 智能云管平台MACC
      • 无线智能服务WIS
      • 尊龙时凯安全云平台
      • 查看全部
      服务平台
      • 云桌面服务平台
      • 睿易服务平台
      • 合作伙伴服务平台
      技术支持
      • 文档中心
      • 软件下载
      • 在线培训
      • 常见问题
      • 技术博文
      • 产品参数查询
      服务产品
      • 维保服务
      • 综合运维
      • SuperWi-Fi
      • IPv6改造
      • 查看全部
      产品服务
      • 产品授权申请
      • 产品维修中心
      • 产品服务公告
      • 产品保修查询
      • 我要报修
      • 安全通告
      • 保修服务政策
      • 睿易保卡激活与查询
      教学服务
      • 尊龙时凯ICT人才教育中心
      • 校企合作
      • 认证体系
      • 培训计划
      合作伙伴
      < 返回主菜单
      合作伙伴中心
      合作伙伴
      成为尊龙时凯伙伴
      • 合作伙伴政策
      • 行为准则
      • 廉洁及合规举报
      • 我要签约
      • SMB事业部分销专区
      售前营销
      • 市场资料库(合作伙伴)
      • 尊龙时凯产品配置器
      • 营销资料平台
      • 售前认证
      • 售前工具包
      • 合作伙伴礼品库
      • e-Learning
      • 产品资质查询
      • 远程POC
      销售与订单
      • 项目报备管理系统
      • 订单管理
      • 产品停服信息
      • 产品停售信息
      • 商务手册
      • 行业渠道产品电商平台
      • 历史订单查询
      • 授权函查询
      售后及服务
      • 售后认证
      • 售后工具包
      • RSDP 尊龙时凯服务交付平台
      • 售后服务认证
      • 售后知识平台
      • 渠道服务管理系统(CSM)
      • SMB渠道客户服务平台(CCSP)
      用户中心
      • 系统指导大全
      • 账号管理
      • 下载电子授权牌
      • 签约信息查看
      • 资质查询
      • 签章管理
      • 返利管理
      • 睿易技术认证查询
      关于尊龙时凯
      < 返回主菜单
      关于尊龙时凯首页
      关于尊龙时凯
      公司介绍
      • 公司概况
      • 发展历程
      • 自主创新
      • 企业文化
      公司动态
      • 新闻报道
      • 应用案例
      • 视频中心
      • 活动及研讨会
      • 用户说
      加入我们
      • 社会招聘
      • 校园招聘
      联系我们
      • 总部及办事处
      • 安全通告
      • 服务网点
      • 阳光诚信系统
      营销资料平台
      • 营销资料平台
      投资者关系
      登录 登录 个人中心 个人中心 尊龙时凯商城 尊龙时凯商城 区域/语言 区域/语言
      返回主菜单
      选择区域/语言
    2. Global / English
    3. Japan / 日本語
    4. Türkiye / Türkçe
    5. Vietnam / Việt Nam
    6. Indonesia / Indonesian
    7. Thailand / ภาษาไทย
    8. Spain / Español (España)
    9. Portugal / Português
    10. France / Français
    11. Poland / Polski
    12. Kazakhstan / Pусский
    13. Germany / Deutsch
    14. Italy / Italiano
    15. Brazil / Português(Brazil)
    16. LATAM / Español (América Latina))

      DCN场景下的BGP协议优化特性总结

      【BGP协议】本文将通过某互联网公司工程师小李在建设DCN时候的亲身填坑经历来了解BGP协议在数据中心场景的优化特性。

      • 发布时间:2019-11-21

      • 点击量:

      • 点赞:

      分享至

      我想评论

      前言

      随着超大型互联网数据中心的规模优势愈加明显,特别是在IPv4、IPv6双栈模式下,对于我们网络工程师而言,所面临的建设和维护压力也是越来越大。在上一篇文章《大型数据中心BGP路由协议规划》中,我们讨论了BGP路由协议在数据中心的规模部署,可以大大提升网络的路由性能,简化网络规划,但是数据中心网络毕竟与传统广域网不同,对于BGP的部署和运维要求也会存在差异,通过优化BGP协议可以进一步提升网络路由性能及简化运维。本文将通过某互联网公司工程师小李在建设DCN时候的亲身填坑经历来了解BGP协议在数据中心场景的优化特性。

      -------------我是华丽丽的分割线------------

      我是小李,我帅的一批。

      我上大学念的是法律专业,为了省点网费,跟校园网部署的尊龙时凯认证计费系统进行了多年的斗智斗勇,也因此爱上了网络这个行当,并且考取了尊龙时凯网络的RCIE(尊龙时凯认证网络专家)认证,毕业后顺利地进入了一家互联网企业工作,每天就是处理各种网络的建设、规划、配置、变更,也可谓是经验丰富的老司机。

      下面,就是我的故事,请仔细听噢!

      网络建设篇

      早晨,小李吹着口哨听着歌,一进办公室就接到了老板一个大活,要建设一个可以容纳5万台以上服务器的数据中心,业务服务器需要运行IPv4和IPv6双栈模式,先给出详细的网络设计方案和规划。对于网络规划,除了物理组网外,比较复杂的就是路由、地址等规划,但是作为尊龙时凯《大型数据中心BGP路由协议规划》文章的优秀读者,小李对于路由协议的选择和规划没有任何疑虑,但考虑到双栈模式下会有大量的接口地址以及管理地址,顿感烦躁!

      摆在面前的情况是:

      服务器双栈运行,意味着网络也要开启双栈模式;

      大量设备互联地址及管理地址规划,包括IPv4和IPV6;

      BGP的IPv4邻居和IPv6邻居配置。

      按照传统配置方法当然能实现,这个没有任何问题,但小李作为一个有着创新意识的互联网一线大厂工程师,并未急于按照经验进行规划,有没有更简单的方案呢?经过一番厂家的交流,小李采用尊龙时凯网络提供的规划方案:

      1.基于Linklocal地址建立会话---简化IPv6地址的分配
      Link-localaddress是IPv6协议栈引入的新地址类型,接口开启IPv6协议后,可以自动生成Link-localaddress(FE80::/10),并且地址为本地链路有效。设备支持基于Link-local地址建立多个BGP邻居,从而可以免去规划分配独立的IPv6地址。
      2.单BGP会话双栈路由---减少BGP邻居数量
      仅通过IPv4地址或者仅通过IPv6地址建立一个BGP邻居会话,同时实现IPv4、IPv6双栈路由传递的功能,从而达到节省设备邻居表项。

      小李发现这两个功能在这种场景下的结合简直不要太完美,通过IPv6的Link-local address,通过指定邻居接口即可建立BGP邻居,并基于每个邻居激活IPv4、IPv6双栈路由模式,从而实现单IPv6会话,传递IPv4、IPv6双栈路由。

      小李的规划提交给了领导后,马上获得审批通过,并立即开始建设执行,就在服务器批量上线的时候,小李又接到了一个新的需求,数据中心单独规划一个POD,这个POD服务器要运行Docker,宿主机要与TOR交换机之间需要通过BGP进行路由交换,宿主机的网段已经规划完成,但具体地址要等业务上线的时候才能拿到,做好心理准备吧!

      小李大吃一惊,什么心理准备啊,还不是业务每上线一台宿主机我都要配合他们做一次 BGP邻居对接配置吗?按照业务上线的习惯每次都要等到后半夜才能上线,难不成,每天就为了配置一个BGP邻居,一分钟不到的事情,还要跟他们一起加个班么?

      加班虽好,但是工作内容价值不高。所以小李开始琢磨,既然网段已经规划好,如果BGP的邻居能基于网段建立,那不就不需要每天跟业务线的人一起加班了么?

      通过翻阅设备手册,小李还真的发现了这个功能:

      基于网段被动建立会话
      网络设备配置基于网段的BGP邻居,配置此模式后,不会主动发起BGP邻居建立请求,而是被动接收到对端邻居发起建立请求后,根据邻居地址生成对应的真实邻居,并建立会话。

      时间指向晚上八点钟,配置完成,大功告成。作为一个互联网一线大厂的优秀工程师,小李吹着口哨听着歌打卡下班了,还有时间健个身,心理美滋滋。

      网络扩容篇

      某日,小李得到领导安排的一项新的任务,近期公司要上线一批AI业务,规模虽然不大,但是原有网络的收敛比较高,恐怕不能满足高性能计算的需求,要求小李针对一个POD进行扩容,降低收敛比,但又不能影响原来在线的业务,扩容后的网络架构,如图一所示:


      ▲ 图一:POD扩容架构

      小李接到任务后,心理自喜,采用Spine-Leaf的一个最大的好处就是横向扩容方便,于是就按照规划割接第一台POD-Spine设备上线,这时候业务反馈有少量的丢包。啊?虽然是少量丢包,但也引发了小李深深的思考,到底是怎么回事呢?

      检查配置OK、路由学习正常,为什么有丢包呢?经过仔细分析,小李发现原来问题的根源在于路由表项的安装差异上,新的POD-Spine上线后,向POD-Leaf以及Spine通告了自己的路由,并学习网络的路由,就在此时,对于POD-Leaf来说,ECMP由两条,立刻变成了三条,并且发送数据流量,与此同时新上线的POD-Spine设备虽然完成了网络路由的学习,但安装这些路由表项需要一定的时间,从而有一个时间差,导致服务器的流量出现了少量的丢包,那如何解决这个问题呢?小李此时想如果设备能够先将路由学习并安装完成以后,再向邻居通告自己完整的路由,那这个时间差不就不存在了吗?想到这里,小李通过翻阅设备手册发现:

      BGP路由延迟通告
      将学习到的路由先安装到硬件路由表项后,再向邻居通告这些路由

      有了这个功能后应该就能解决这个问题了吧!小李立刻进行了第二台POD-Spine设备的上线,并开启了此功能,同时还请业务组同事实时监控服务器的丢包情况,发现第二台设备上线后没有造成任何的丢包。搞定,胜利,欧耶~

      故障处理篇


      天有不测风云,人有旦夕祸福,小概率事件也是会发生的。

      如图二所示:


      ▲ 图二:网络维护区域

      这天工程师小王找小李哭诉,由于Spine节点设备出现故障、宕机,导致小王被业务部门投诉,表示出现了10多秒的丢包。咱们网络有10K多的路由,收敛也需要时间啊,丢点包怎么了,业务又没断。咦?你负责的区域应该同样会受到这台设备故障牵连,你怎么还能那么潇洒呢,业务部门没有投诉你吗?

      这时小李低声说,告诉你一个秘籍吧,保你轻松应对“黑天鹅事件”,这个秘籍叫做:

      BGP的PIC(prefix independent
      convergence)快切
      BGP的PIC快切实现了路由前缀无关的收敛,收敛速度与路由规模无关,因此能实现大规模路由的快速切换。

      PIC快切功能基于AS号来实现,在EBGP之间启用,开启PIC快切功能后,BGP发布路由时会携带PIC扩展团体属性,接收该BGP路由的交换机会根据发布者的AS号和router-id分配一个唯一的索引ID,通过优选计算后会携带该索引下发到转发面。当发布者上行链路全部中断,无法收到此AS的路由信息时,通过查找对应的索引ID,通告转发面将关联该ID的路由一次性完成切换,从而实现业务的快速收敛,无需等待逐条删除路由来收敛(普通路由收敛需要逐条删除失效路由信息,因此收敛时间与路由规模强相关)。

      简单来说呢,就是来自故障节点设备(Spine)发布的路由,POD-Spine设备通过BGP的私有属性进行了归类分组,并且携带私有属性将路由通告下游(POD-Leaf),一旦Spine节点故障,POD-Spine自身会快速切换,并通过私有属性通告POD-Leaf全部路由失效并进行切换。这样,我的这个POD内部就能够实现快速的收敛了。这种实现方式做到了与前缀无关的路由收敛,并且非常适用于大规模的路由切换,实测数据显示:

      12K路由收敛实测:

      未开启PIC快切:13S

      开启PIC快切:1S以内(0.7S)(此切换时间不随路由规模变化而变化,在大规模路由情况下尤为适用)

      那既然是私有属性,只能自己识别,别的设备不支持会影响路由学习吗?小王疑惑地问。不会的,对于不支持这个属性的设备,会自动过滤掉这个信息,不会影响其他设备路由的正常学习。好吧,今天又涨知识了,带着满脸佩服表情的小王回到了自己的工位,并将所学知识点立即应用到自己的网络,降低“黑天鹅事件”发生后产生的损失。

      核心迁移篇

      有人问这次互联网寒冬到底有多冷,小李表示,到底有多冷我不知道,但要做的事情一点没有少。这不,又接到了一个新机房建设任务。接到任务的小李,立即进行了网络的规划以及硬件核对,发现还缺少两台POD-Spine设备?难不成这个设备也要从那个机房迁移过来吗?小李得到的回复是肯定的,那个老机房的业务没有按照预期计划部署,流量没有那么高了,将收敛比提高一下,并下线两台POD-Spine设备吧,但一定不能影响业务哦~


      ▲ 图三:某某机房网络架构

      设备下线,要先将待下线设备流量迁移走,保证不影响业务,这时小李通过与设备厂家沟通,获取了几种BGP流量迁移的方式:


      Neighbor shutdown
      通过向邻居发送notification报文来告知邻居已经人为shutdown邻居关系,常用于框式设备单线卡隔离变更。

      Graceful shutdown
      向邻居设备发送UPDATE报文,用于通告优先级最低的路由(local-preference 值为0或MED值为4294967295),并且会携带知名的gshut community,从而使邻居设备进行路由更新,使其流量预先切换到备份链路或其他等价链路上。

      BGP advertise-map
      通过向邻居发送UPDATE报文携带的withdraw routes字段,告知邻居路由失效,邻居收到UPDATE报文之后会更新本地路由表,从而将相关的路由都删除。从使其的流量切换到备份链路或其他等价链路上。


      通过原理的对比分析,小李总结出这几种流量迁移方式的差异点,如表1所示


      ▲ 表一:BGP流量迁移方式总结

      经过对比分析,小李发现Neighbor shutdown方式太暴力,还会丢包;Graceful shutdown虽然不丢包,但需要等待路由收敛,时间比较长,而第三种BGP Advertise-Map直接通告路由失效的方式,既快捷又不丢包,而且特殊场景还可以通过ACL加以控制,就用它了。

      总结

      技术路漫漫,只有通过不断地学习、积累和实践才能进取前行。在DCN场景下的BGP优化主要的侧重点在于在双栈模式下简化BGP协议的部署、提高BGP协议的收敛性能以及平稳的流量迁移。网工小李把他工作中的经历毫无保留地分享给了其他的网工,希望他们有所收获。而他也在技术路上不断的成长,终于穿上了他心爱的格子衫,并且。。。。。。

      他头上的发量,始终是个谜。

       

      相关推荐:

      大型数据中心BGP路由协议规划

      大型数据中心网络路由协议选择

      新一代数据中心网络架构

      Clos组网技术

      如何实现数据中心网络架构“去”堆叠

      未来30年不落后的网络架构,智能网络

      互联网数据中心网络25G组网架构设计

      更多技术博文

      任何需要,请联系我们

      返回顶部

      收起
      获取报价
      请选择服务项目
      关闭咨询页
      售前咨询 售前咨询
      售前咨询
      售后服务 售后服务
      售后服务
      意见反馈 意见反馈
      意见反馈
      更多联系方式