28
/event137391313 /groups/sysadminka/ /sysadminka sysadminka.org

Network Failover

Embed Size (px)

Citation preview

Page 1: Network Failover

/event137391313

/groups/sysadminka/

/sysadminka

sysadminka.org

Page 2: Network Failover

Отказоустойчивость сетиКак уйти в отпуск и выключить телефон

Page 3: Network Failover

Бубнов Дмитрий

Mikrotik-ninja.ruMikrotik-ninja.ru

/bubnovd

/bubnovdnet

/devi1_mgn

bubnovd.net

Page 4: Network Failover

Сеть - сложная штука

#Sysadminka 2017 Бубнов Дмитрий http://Mikrotik-ninja.ru http://bubnovd.net

Page 5: Network Failover

Сеть с филиалами - вообще сложная штука

#Sysadminka 2017 Бубнов Дмитрий http://Mikrotik-ninja.ru http://bubnovd.net

Page 6: Network Failover

Сеть - ненадежная штука

#Sysadminka 2017 Бубнов Дмитрий http://Mikrotik-ninja.ru http://bubnovd.net

Page 7: Network Failover

Сеть - вообще ненадежная штука

#Sysadminka 2017 Бубнов Дмитрий http://Mikrotik-ninja.ru http://bubnovd.net

Page 8: Network Failover

Что нас поджидает

1. (не)Надежность провайдера

2. (не)Надежность апстримов провайдера и большого Интернета

3. (не)Надежность коммутации

4. (не)Надежность маршрутизации

5. (не)Надежность оборудования

6. (не)Надежность физических соединений

7. (не)Надежность питания#Sysadminka 2017 Бубнов Дмитрий http://Mikrotik-ninja.ru http://bubnovd.net

Page 9: Network Failover

1.Надежность провайдера

#Sysadminka 2017 Бубнов Дмитрий http://Mikrotik-ninja.ru http://bubnovd.net

Page 10: Network Failover

1, 2. Надежность провайдера

Два провайдера на всех точках. Или хотя бы на самых

критичных, таких как основная серверная (ЦОД)

Туннели через разных провайдеров

Active/Backup схема или Load Balance

Игры с маршрутизацией

OSPF

#Sysadminka 2017 Бубнов Дмитрий http://Mikrotik-ninja.ru http://bubnovd.net

Page 11: Network Failover

3. Резервирование коммутации. STP

#Sysadminka 2017 Бубнов Дмитрий http://Mikrotik-ninja.ru http://bubnovd.net

Page 12: Network Failover

3. Резервирование коммутации. STP, ERPS

#Sysadminka 2017 Бубнов Дмитрий http://Mikrotik-ninja.ru http://bubnovd.net

Page 13: Network Failover

3. Резервирование коммутации. Bonding

#Sysadminka 2017 Бубнов Дмитрий http://Mikrotik-ninja.ru http://bubnovd.net

Page 14: Network Failover

Отказоустойчивость

#Sysadminka 2017 Бубнов Дмитрий http://Mikrotik-ninja.ru http://bubnovd.net

Page 15: Network Failover

4. Резервирование маршрутизации. VRRP

#Sysadminka 2017 Бубнов Дмитрий http://Mikrotik-ninja.ru http://bubnovd.net

Page 16: Network Failover

Отказоустойчивость

#Sysadminka 2017 Бубнов Дмитрий http://Mikrotik-ninja.ru http://bubnovd.net

Page 17: Network Failover

4. Резервирование маршрутизации. OSPF

#Sysadminka 2017 Бубнов Дмитрий http://Mikrotik-ninja.ru http://bubnovd.net

Page 18: Network Failover

4. Резервирование маршрутизации. OSPF

#Sysadminka 2017 Бубнов Дмитрий http://Mikrotik-ninja.ru http://bubnovd.net

Page 19: Network Failover

4. Резервирование маршрутизации. OSPF

Можно вручную расставить приоритеты каждому туннелю

Но удобнее использовать динамическую маршрутизацию.

Например, OSPF

#Sysadminka 2017 Бубнов Дмитрий http://Mikrotik-ninja.ru http://bubnovd.net

Page 20: Network Failover

7. Резервирование питания

Используйте оборудование с резервированием питания.

Для D-Link есть источники резервного питания

#Sysadminka 2017 Бубнов Дмитрий http://Mikrotik-ninja.ru http://bubnovd.net

Page 21: Network Failover

7. Резервирование питания

Многие вендоры имеют модели с двумя независимыми

источниками питания

Mikrotik

CCR1072-1G-8S+

CCR1009-8G-1S-1S+

#Sysadminka 2017 Бубнов Дмитрий http://Mikrotik-ninja.ru http://bubnovd.net

Page 22: Network Failover

7. Резервирование питания

Резервирование по PoE

#Sysadminka 2017 Бубнов Дмитрий http://Mikrotik-ninja.ru http://bubnovd.net

Page 23: Network Failover

7. Резервирование питания

Не забывайте, что резервирование питания в одну розетку - не

лучший вариант резервирования

#Sysadminka 2017 Бубнов Дмитрий http://Mikrotik-ninja.ru http://bubnovd.net

Page 24: Network Failover

8. Криворукость админа

Подписывайте все кабели!

Имейте схему сети!

Установите хотя бы простейший мониторинг-пинговалку (The

Dude, Smokeping, самодельные скрипты, Algorius, ...)

Если всё работает, то это ещё не значит, что работает

действительно ВСЁ. Просто вы очень хорошо настроили

фэйловер и никто не заметил, что провайдера отключили за

неоплату#Sysadminka 2017 Бубнов Дмитрий http://Mikrotik-ninja.ru http://bubnovd.net

Page 25: Network Failover

9. Ошибки в ПО

Бэкап

Бэкап!

Бэкап не в то место, которое бэкапите

Проверка бэкапа

Только stable релизы на важное железо

Читайте форумы, общайтесь с себеподобными

Гугл “software version X не работает ”#Sysadminka 2017 Бубнов Дмитрий http://Mikrotik-ninja.ru http://bubnovd.net

Page 26: Network Failover

Bus Factor

Кто, кроме Вас,

знает пароль от

WiFi?

Я молчу про

админку роутера

#Sysadminka 2017 Бубнов Дмитрий http://Mikrotik-ninja.ru http://bubnovd.net

Page 27: Network Failover

Фэйловер возможен! Вопрос в том, сколько вы готовы на него потратить...

Page 28: Network Failover

#Sysadminka 2017http://bubnovd.net

Использованы материалы:http://mum.mikrotik.com/presentations/RU16/presentation_3769_1

475487814.pdf