AP场景选型

教学楼高密AP
宿舍楼-面板AP

操场/体育场—室外定向天线AP(增益高,防水)

万人体育场七步方案:三射频高密AP_小蜂窝微分区定向覆盖-5g/6g优先-RRm自动调优

AC集中管控-万兆/2.5G上联-按并发率单向用户带宽测算容量

AVG场景开放题框架:覆盖无盲区-型号》75db,snr》30db-信息交错-ac统一漫游-独立SSD/VLAN

-但ap>用户-丢包率《1%。数字就是采分点。

AC+AP组网

ap跨三层AC靠DHCP OPTION下发ac地址,建立cap/wa隧道

子网/ACL/路由填表题

ACL用反掩码(0.0.0.255)别写成子网掩码

默认路由:0.0.0.0/0.0.0.0+下一跳

动作对应:允许=permit  丢弃=deny

IPV6双栈改造

IPV6=128位;动态分配=无状态SLAAC

双栈升级五件套

1.web服务器同配IPV4/IPV6,监听80/443(装SSL)

2.防火墙放通TCP  80/443

3.dns配A+AAAA记录

4.出口配路由

5.NAT sever 发布到公网

NAT64与策略路由

NAT6必须搭配DNS64,

RFC6052   合成规则

/64前缀时IPV4嵌入72-103位

124.75.36.100合成到2001:cd:5:10a::/64

124-7c 75-4b  36-24   100-64

多出口策略路由(只写策略路私自不得分)

ACL匹配各运营商目的地址-流分类-流行为-流策略-接口引用 多出口互为备份

冗余与可靠性

堆叠vs MLAG

维度                 堆叠                            MLAG

控制面         统一,一个IP一份配只   各自独立

升级            整体重启                烛台issu,不中段断业务

风险        堆叠分裂,成员数受限      无分裂风险

管理     简单                   两套配置,复杂

VRRP与环网网关冗余

 环网方案:接入双上行接两台汇聚构成二层环网-MSTP破坏-两汇聚间VRRP虚拟网关,PC网关指向虚拟地址

关键命令:

VRRP   组 ip 虚拟地址

vrrp  组preempt

vrrp 组track  N DECREMENT 值

堆叠+链路聚合命令

interface  eth-trunk #创建聚合口

物理口下:eth-trunk N  #加入

vlan  batch  30  40

port   link-type trunk

port  trunk  allow-pass  vlan 30 40

access :port default vlan x

vlanf  配IP

设备级冗余与二层攻击

双击+每台双主控(1:1热备)+多电源多风扇

SFP+=万兆,SFP=千兆

二层攻击任写三种:MAC泛洪/欺骗。广播风暴,bpdu攻击

spine-leaf与收敛比

架构特点:leaf接服务器,spine核心转发,全互连,任意两节点2-3跳

收敛比=下行总带宽:上行总带宽。

每台leaf  48个25G下行,收敛比3:1,求上联100100g接口数:

48*25G:N*100G=3:1-N=4

VXLAN/BGP  EVPN

VXLAN封装:MAC/ARP/IP

外层用UDP端口4789

靠vni(24位,=1677万)区分租户

邻居太多路由反射器RR

VNI 是24位,VLAN是12位4096

机房工程GB50174

分级:A/B/C三类(A最高),按中断导致的经济受损失/公共秩序混乱程度划分

三级防雷:大楼总配电室-机房配电柜输入端-UPSUPS防雷接地

联合接地电阻《1

下送风需架空地板》300mm,不够就选上送风

B级机房:23c+1c,湿度40%-55%

选址:电力可靠,远离粉尘/腐蚀/易燃易爆/强证强曝/强电磁场,不存在公共停车库正上方

PUE与绿色数据中心

PUE=数据中心总耗能/IT设备耗能,基准值2,越j越接近1越绿色

冷热通道布局口诀:面对面,背靠背

降耗措施:合理选址,自然冷却(免费冷源),节能设备,虚拟化提升利用率

500T数据,每2周全量+每天增量,IPSEC  VPN传60KM灾备中心

不足  改进  一一对应

不足                                             改进

全量周期长,RPO=2周            永久增量/合成全景,CDP

vpn加解密开销大,备份窗口不足     裸光纤/DWDM专线

增量链越长越脆弱                 重复数据删除,本地快照副本

60KM难防区域性灾难        两地三中心

无验证           定期恢复演练,同步/异步远程复制

网络存储规划

集中式vs 分布式

维度                                 集中式                s 分布式

架构                      scale-up 控制器+磁盘框    sclae-out  x86集群

冗余                       RAID/双控              多副本/纠删码(跨节点)

扩展性           受控制器限制,成本高    在线横向扩至PB-EB,成本低

性能     低时延,单卷高OPS,适合OLTP       聚合IOPS随节点线性增长,适合海量非结构化

稳定性     出厂严测,更稳定        集成复杂受网络影响,相对较差

分布式组成与服务选型

组成:NameNode(元数据)+DataNode(数据),HDFS是有中心架构

系统盘/业务盘-块存储;网盘海量文件-对象存储

SSD作系统盘/缓存盘(快,贵),SATA作数据盘(大,廉)

RAID与容量计算(标杆计算题)

RAID       校验                       可坏 盘                        可用容量

RAID5    单校验分布              1块                             N-1

RAID6   双校验                  2块                                 N-2

条带深度=单盘段大小;条带大小=深度盘数

1080P码流8mbps,4会议室8h*100天*2年,RAID

RAID6+全局热备,4TB盘求数量:

每小时=8mb/s*3600s/8=3600MB

总量=22TB

数据盘=22/3.63=7块-4TB实际=3.63TB 必须折算

总数=7+2(RAID6校验)+1(热备)=10块

SANz组网与备份架构

SAN交换机=光前/FC交换机,划分zone隔离,HBA卡连接

FC-san(高I/O)-操作系统/数据库

uIP-SAN(ISCSI)-一般业务

增量备份=自上次备份以来变化;

差异备份=自上次全量以来变化

备份经VPN传输开放端口:UDP500+UDP4500

四种备份网络:HOST_base快不利共享;

LAN-BASE省投资带宽;

LAN-Free/sever-fbree基于SAN不占LAN,SEVER_FREE占服务器资源少,成本最高

Logo

DAMO开发者矩阵,由阿里巴巴达摩院和中国互联网协会联合发起,致力于探讨最前沿的技术趋势与应用成果,搭建高质量的交流与分享平台,推动技术创新与产业应用链接,围绕“人工智能与新型计算”构建开放共享的开发者生态。

更多推荐