网络管理员必备网络神器(2层VPN设备)--VDL

心情:

2016-05-27~29 在珠海 溜达溜达(部门旅游,这福利还是需要点赞d额)

作为网络管理员的一枚,当然心情并不会有太大的放松(网络,电脑还是离不开的。墨菲定律。。。)

2016-05-27 23:37  监控链路发现 A机房出局光缆中断了。(这次我比较轻松,得益于神器VDL。。)

我的机房架构:

光缆中断导致的影响:

A. 跨机房的资源利用(IP、带宽都影响了)

B. 跨机房的数据链路备份(只能跑互联网,导致出口带宽跑高)

缺点:

A. 出口带宽利用率高

B. 通过出口互访A机房---B机房延时 58ms (不稳定,丢包)

这次我比较轻松了,以前的GRE太痛苦,太不灵活(GRE 是3层架构,配合PBR 用抓取源地址,指定下一跳)

以前的架构:

说明:

A.  A机房、B机房、C机房 通过公网IP 做 GRE 隧道,然后建立OSPF,(修改COST比物理传输大)

B.  不能直接在GRE节点做应用PBR策略。(就算应用了,也不生效。要引入一个专门做策略的设备)

C.  GRE 的MTU问题部分应用受影响。(这个无法优化)。

D.  我这里是CISCO+华为+H3C的设备

光缆断了的影响:

A.  客户丢包(必须的,因为GRE承载业务太差了,超过100Mb就有问题)

B.  客户不中断,我们只能处理到这里了。

优化后的方案:

今日购买了 某普*通 的VDL设备,跨机房的节点用(每个节点都要一台设备)。用来做2层VPN链路(跟L2TP有类似,跟传统的厂家,真不一样),下面我说一下现在架构:

说明:

A. A 机房到 C机房 延时只有8ms  (稳定、不丢包)

B. C 机房到 B机房 延时只有10ms (稳定、不丢包)

C. VDL设备(只是负责数据转发,VPN链路建立 2个功能)。什么OSPF、VLAN都交给设备(cisco等)

所以目前架构:通过 C 机房 2套 VDL设备,把A ----C,C----B机房建立一条2层的VPN链路,修改一下OSPF的COST值(主要跑物理的光缆传输)、配置一下track,对于跨机房的资源使用我们直接在设备上PBR就可以了。

专业的事情交个专业的设备(2层VPN链路交给VDL设备;路由协议交给路由交换设备),这样我们的冗余保护能力得到了质量的提高。

本次割接客户反馈有一下闪断,但没有丢包。客户没有中断光缆的感觉:

  1. 对客户的服务提高了SLA (服务提升)
  2. 流量承载达到了6G。(当然要看看我们出口带宽空闲。我们20G的出口,利用率日常只有4G高锋)

本次光缆中断,没影响客户业务。(我只是给电话告诉商务2个事情:

A. 光缆中断了,要求抢修队伍。在这2日抢修好。

B. 出口带宽会上升,要跟运营商沟通这2日的带宽费用。

最后我继续睡觉。。。。。故障处理使用就1个电话的事情。。。。(等待光缆修复即可)。。。。。

2016-05-28 04点15分 光缆修复,流量跑回物理传输。。。。。(过程其实完全不需要想以前想如何切流量,如何给业务一个接受的方案,这次只能说一个爽字。。。。。玩了一日,写下这么爽的一次故障处理。。。。。。

附图:神器。。。。。。。。。。。。。。

登陆页面:

配置简单:

时间: 2024-08-14 19:43:29

网络管理员必备网络神器(2层VPN设备)--VDL的相关文章

2016年上半年网络管理员考试上午真题(1-25)

对于想参加下半年网络管理员考试的考生来说,2016年上半年网络管理员考试真题是宝贝,下面希赛软考学院为您整理了上午真题,供您参考学习. 2016年上半年网络管理员考试上午真题(1-25) ●在Windows系统中,若要将文件"D:\user\my.doc"设置成只读属性,可以通过修改该文件的()来实现.将文件设置为只读属性可控制用户对文件的修改,这一级安全管理称之为()安全管理. (1)A.属性 B.内容 C.文件名 D.路径名 (2)A.用户级 B.目录级 C.文件级 D.系统级 ●

2016年上半年网络管理员考试上午真题(51-75)

对于想参加下半年网络管理员考试的考生来说,2016年上半年网络管理员考试真题是宝贝,下面希赛软考学院为您整理了上午真题,供您参考学习. 2016年上半年网络管理员考试上午真题(51-75) ●数字签名通常采用()对消息摘要进行加密,接收方采用()来验证签名. (51))A.发送方的私钥 B.发送方的公钥 C.接收方的私钥 D.接收方的公钥 (52)A.发送方的私钥 B.发送方的公钥 C.接收方的私钥 D.接收方的公钥 ●下列隧道协议中,工作在网络层的是(). (53))A.L2TP B.SSL

2016年上半年网络管理员考试真题(下午题)

不管是高考还是软考,历年真题是最有参考价值的复习资料,年代越近,参考价值越高.下面希赛软考学院为您带来2016年上半年网络管理员考试下午真题,供您参考学习. 试题一(共20分) 阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内. [说明] 某网络拓扑结构如图1-1所示,路由器R1的路由信息如下所示: C 202.118.1.0/24 is directly connected,FastEthernet0/0 R 202.118.2.0/24[120/1]via 192.168.1

2014年软考网络管理员-考试练习题及答案(1)

51CTO学院,在软考备考季特别整理了"2014年软考网络管理员-考试练习题及答案",帮助各位学院顺利过关!更多软件水平考试辅导及试题,请关注51CTO学院-软考分类吧! 查看汇总:2014年软考网络管理员考试练习题及答案[汇总篇]  1._______服务是网络层向运输层提供的一种使分组按顺序到达目的端系统的可靠的数据传送方式.而在_______服务中,各分组不能保证按序到达,有些分组甚至还可能在途中丢失. 2.在X.25分组级(层)协议中,分组格式的分组头部分用于网络控制,分组头的

2014年软考网络管理员-考试练习题及答案(2)

51CTO学院,在软考备考季特别整理了"2014年软考网络管理员-考试练习题及答案",帮助各位学院顺利过关!更多软件水平考试辅导及试题,请关注51CTO学院-软考分类吧! 查看汇总:2014年软考网络管理员考试练习题及答案[汇总篇]  1. 数据库管理技术是在的基础上发展起来的 A. 文件系统 B. 编译系统 C. 应用程序系统 D. 数据库管理系统 2. 数据模型的三要素是数据结构. 数据操作和 A. 数据安全 B. 数据兼容 C. 数据约束条件 D. 数据维护 3. 建立数据库系统

2014年软考网络管理员-考试练习题及答案(4)

51CTO学院,在软考备考季特别整理了"2014年软考网络管理员-考试练习题及答案",帮助各位学院顺利过关!更多软件水平考试辅导及试题,请关注51CTO学院-软考分类吧! 查看汇总:2014年软考网络管理员考试练习题及答案[汇总篇]  1.网络协议主要要素为(C). A.数据格式.编码.信号电平 B.数据格式.控制信息.速度匹配 C.语法.语义.定时 D.编码.控制信息.定时 2.网络协议中规定通信双方要发出什么控制信息,执行的动作和返回的应答的部分称为(A). A.语法部分 B.语义

网络工程师必备知识点

<Windows系统管理> ################################################################################ 什么是 BIOS?如何进入BIOS? BIOS基本输入输出系统,一般按DEL或F2进BIOS设置程序. 什么是虚拟机? 虚拟机运行在计算机上的一款软件程序,模拟计算机硬件功能为其他软件程序提供一个独立的计算机环境. 虚拟机运行模式? 1)寄居架构 作为应用软件安装在操作系统上 ,可以在此应用软件上安装多个操

IT必备网络基础知识

网络设备 以太网 整个以太网的重心就是以太网卡.所以以太网的传输主要就是网卡对网卡直接的数据传递.IEEE802.3;CSMA/CD(冲突检测的载波侦听多路访问) 监听介质情况:A主机发送数据包前,需要对网络介质进行监听,确认没有人在使用后,才能发出数据帧. 多点传输:A主机发送的数据会被集线器复制一份,然后发送给所有连接到此的集线器主机.只有目标主机选择接受,其他主机主动放弃 冲突检测:若其他主机B也刚好在同一时间发送数据帧,那么A与B数据冲突(出车祸),此时数据被毁坏,那么A与B会各自随机等

网络管理员需要的维修工具

网线,网线钳子,起子对于网络管理员来说,故障诊断工具多种多样,这些工具难于掌握,但是对它们的需要却是勿庸置疑的.缺乏合适的工具往往会阻碍工作的正常进行.本节将讨论一些工具以及它们的特征,你应该将这些工具添加到你的"箭筒"中以支持你的技术故障检修工作. 1.管理信息库浏览器(MIB browsers) 如第一章所阐述,管理信息库(MIB)一个存储网络设备特征的数据库.这些数据库由厂商发布,管理员可以对其中的网络设备的配置和状态信息进行读.写操作.管理信息库浏览器是一种特殊的工具,使用该工