如果你問一下任何網絡工程師他們最不喜歡的任務,可能大部分人會告訴你是文檔類的工作。文檔工作,特別是制作數據中心網絡圖,通常來說很難創建,維護起來更加費時費力。
物理拓撲通常來說與能展現真實網絡數據流的邏輯拓撲并沒有什么相似之處。通常物理拓撲會趨向于將圖表能展現給所有的受眾,但是這樣會使圖表覆蓋網絡的所有細節。可能其中最大的挑戰是保持數據中心網絡圖表,或者擴展網絡的圖表是最新的,有最準確的信息——但是這樣的內容的工作量都可以創造一個全職工作了。
想讓網絡圖表更易于管理?你可以做以下這些事情。
數據中心網絡圖表的選擇
首先,決定你實際會使用的是哪種類型的圖表。一個單一的網絡環境可能有四個或五個圖表,每一個都描述了拓撲中的不同部分。
物理網絡圖表描述了硬件的連接狀態;邏輯圖表描述了不同的網絡路徑。你可能需要一個物理拓撲伴隨著多個邏輯拓撲,但是需要注意的是不要太過度。另外,一個不更新的圖表是一個大家都不會去使用的圖表。
我經常發現物理拓撲圖一般情況下不會被引用。想象一下一個分發服務的交換機可能有多對負載均衡器、防火墻和路由器。要想整潔地在一頁內顯示所有內容幾乎是不可能的,但是如果分開這些內容意味著需要增加很多圖表。在物理拓撲里面,有價值的信息大部分在接口連接上,但是這些信息管理員可以從交換機配置上很輕松的獲取到。
另外,物理拓撲并不能體現流量的流向。從圖1中可以看到,一個物理拓撲圖可能很準確地描述了數據中心中的設備是如何連線的。但是對數據流的描述卻非常少,但從圖2的邏輯拓撲中卻能看到數據流精準的信息描述。
圖1. 這個物理拓撲展現了企業網絡設計
圖2. 這個邏輯網絡拓撲比起物理拓撲提供了更多的內容
考慮到很多設備支持設備描述表(Device Contexts)和虛擬路由轉發(VRF)等設計,邏輯拓撲就顯得更加重要。在圖2中可以看到,物理防火墻支持多個描述表,以及交換架構支持多個VRF.鑒于網絡流量是通過虛擬LAN(Vlan)標簽來指引的,圖1中的物理拓撲是正確的,但是顯然沒有圖2的信息那么有用。邏輯數據中心網絡圖表能很容易地展現哪些VLAN是和哪些設備以及設備描述表或者VRF關聯的信息。除了這個圖表之外,可能還會有3或4個更多的邏輯拓撲來描述同一個物理設備,比如虛擬私有網絡或者出口訪問(流量)。鑒于并不是所有的網絡都按照這種形式來設計的,所以需要強調的是并不是所有類型的圖表在所有的情況下都是有用的。
一旦你決定了哪種類型的網絡圖最適合你的需要,那么你需要找出來哪些信息是和每一個圖表相關聯的。只需要包含相關的信息到相應的拓撲中去。在本文的例子中強調了將每一個網段的VLAN標記出來是很重要的。有了這個信息以及關聯到這些VLAN的防火墻設備描述表或者VRF對于某些架構來說很重要。
嘗試將一些可能會變化的內容加到文檔中只會帶給工程師或架構師多余的工作內容。舉個例子,你可能并不需要在圖表中的負載均衡器上標注出它的虛擬IP地址(VIP)。但是你可以考慮將VIP所在的網段標記到圖表中,這樣子你可以在需要的時候快速識別以及定位它。還有,如果你需要更多詳細的關于VIPs的信息,有其他地方來保存而不是在數據中心網絡圖表中。其他在使用圖表的時候重要的內容包括基于策略的路由(PBR)或者Web Cache Coordination Protocol(WCCP),這些特性能攔截以及改變初始的路由路徑。
到底SDN實際上看起來是怎樣的呢?
要將軟件定義網絡畫到圖表里面是非常困難的工作,因為大多數工程師都不清楚這是什么。
一個軟件定義網絡(SDN)圖表可能比實際的拓撲更具有代表性,取決于你如何描述它。如果你使用OpenFlow或者VMware的NSX SDN,那么圖表會和正常的圖表很相似,都是需要將所有的內容邏輯上地表達出來。
在你需要之前更新你的拓撲
一旦你已經完成了數據中心相關的圖表,那么下一個問題是你如何保持這些圖表的更新。
有一些工具不僅僅能幫助你創建網絡拓撲,還能幫助你更新他們。這聽起來很吸引人,但也不是完全沒有問題。很多這類工具依賴于設備發現(協議)來建立準確的網絡地圖和決定數據流方向。設備發現并不是一個很好的方法,因為它可能被類似防火墻或者其他安全設備誤導或者阻擋。雖然圖表工具可以非常有用,但我發現很多網絡圖表是靜態的,并且讓他們保持更新只需要很少的工作量。
沒有任何兩個網絡是相同的。你的圖表最需要的內容是什么是由誰會去使用這個圖表來決定的。因此即使我很少使用物理拓撲圖,但是數據中心設施經理的團隊就可能只會對物理拓撲感興趣,而不會去使用邏輯拓撲。
大多數網絡工程師不會希望浪費他們周末的時間來創建和維護圖表。將你的圖表專注化以及將其縮小到一定范圍可以幫助你在網絡變更之后不會需要被強制更新很多圖表。另外,嘗試將一些經常變更的地方進行信息的總結,然后將這些地方的內容引用到主要的數據中心網絡拓撲之外的地方。雖然沒有任何一個步驟能讓你從繪制網絡拓撲中完全抽身,但是能幫助你改變花費在工程和制作文檔的時間比例。
本文來源:TT中國