Slide 1

Slide 1 text

Отказоустойчивость сети Как уйти в отпуск и выключить телефон

Slide 2

Slide 2 text

Бубнов Дмитрий Mikrotik-ninja.ru Mikrotik-ninja.ru /mikrotikninja /mikrotikninja /bubnovdnet bubnovd.net @mikrotikninja

Slide 3

Slide 3 text

/event137391313 /groups/sysadminka/ @sysadminka

Slide 4

Slide 4 text

Сеть - сложная штука #Sysadminka 2017 Бубнов Дмитрий http://Mikrotik-ninja.ru http://bubnovd.net

Slide 5

Slide 5 text

Сеть с филиалами - вообще сложная штука #Sysadminka 2017 Бубнов Дмитрий http://Mikrotik-ninja.ru http://bubnovd.net

Slide 6

Slide 6 text

Сеть - ненадежная штука #Sysadminka 2017 Бубнов Дмитрий http://Mikrotik-ninja.ru http://bubnovd.net

Slide 7

Slide 7 text

Сеть - вообще ненадежная штука #Sysadminka 2017 Бубнов Дмитрий http://Mikrotik-ninja.ru http://bubnovd.net

Slide 8

Slide 8 text

Что нас поджидает 1. (не)Надежность провайдера 2. (не)Надежность апстримов провайдера и большого Интернета 3. (не)Надежность коммутации 4. (не)Надежность маршрутизации 5. (не)Надежность оборудования 6. (не)Надежность физических соединений 7. (не)Надежность питания 8. (не)Криворукость админа и обслуживающего персонала 9. Баги софта. Это фича! #Sysadminka 2017 Бубнов Дмитрий http://Mikrotik-ninja.ru http://bubnovd.net

Slide 9

Slide 9 text

1. Надежность провайдера #Sysadminka 2017 Бубнов Дмитрий http://Mikrotik-ninja.ru http://bubnovd.net

Slide 10

Slide 10 text

1, 2. Надежность провайдера ● Два провайдера на всех точках. Или хотя бы на самых критичных, таких как основная серверная (ЦОД) ● Туннели через разных провайдеров ● Active/Backup схема или Load Balance ● Игры с маршрутизацией ● OSPF #Sysadminka 2017 Бубнов Дмитрий http://Mikrotik-ninja.ru http://bubnovd.net

Slide 11

Slide 11 text

3. Резервирование коммутации. STP #Sysadminka 2017 Бубнов Дмитрий http://Mikrotik-ninja.ru http://bubnovd.net

Slide 12

Slide 12 text

3. Резервирование коммутации. STP, ERPS #Sysadminka 2017 Бубнов Дмитрий http://Mikrotik-ninja.ru http://bubnovd.net

Slide 13

Slide 13 text

3. Резервирование коммутации. Bonding #Sysadminka 2017 Бубнов Дмитрий http://Mikrotik-ninja.ru http://bubnovd.net

Slide 14

Slide 14 text

Отказоустойчивость #Sysadminka 2017 Бубнов Дмитрий http://Mikrotik-ninja.ru http://bubnovd.net

Slide 15

Slide 15 text

4. Резервирование маршрутизации. VRRP #Sysadminka 2017 Бубнов Дмитрий http://Mikrotik-ninja.ru http://bubnovd.net

Slide 16

Slide 16 text

Отказоустойчивость #Sysadminka 2017 Бубнов Дмитрий http://Mikrotik-ninja.ru http://bubnovd.net

Slide 17

Slide 17 text

4. Резервирование маршрутизации. OSPF #Sysadminka 2017 Бубнов Дмитрий http://Mikrotik-ninja.ru http://bubnovd.net

Slide 18

Slide 18 text

4. Резервирование маршрутизации. OSPF #Sysadminka 2017 Бубнов Дмитрий http://Mikrotik-ninja.ru http://bubnovd.net

Slide 19

Slide 19 text

4. Резервирование маршрутизации. OSPF ● Можно вручную расставить приоритеты каждому туннелю ● Но удобнее использовать динамическую маршрутизацию. Например, OSPF #Sysadminka 2017 Бубнов Дмитрий http://Mikrotik-ninja.ru http://bubnovd.net

Slide 20

Slide 20 text

7. Резервирование питания ● Используйте оборудование с резервированием питания. ● Для D-Link есть источники резервного питания #Sysadminka 2017 Бубнов Дмитрий http://Mikrotik-ninja.ru http://bubnovd.net

Slide 21

Slide 21 text

7. Резервирование питания ● Многие вендоры имеют модели с двумя независимыми источниками питания ● Mikrotik ● CCR1072-1G-8S+ ● CCR1009-8G-1S-1S+ #Sysadminka 2017 Бубнов Дмитрий http://Mikrotik-ninja.ru http://bubnovd.net

Slide 22

Slide 22 text

7. Резервирование питания ● Резервирование по PoE #Sysadminka 2017 Бубнов Дмитрий http://Mikrotik-ninja.ru http://bubnovd.net

Slide 23

Slide 23 text

7. Резервирование питания ● Резервирование питания в одну розетку - не лучший вариант резервирования #Sysadminka 2017 Бубнов Дмитрий http://Mikrotik-ninja.ru http://bubnovd.net

Slide 24

Slide 24 text

8. Криворукость админа ● Подписывайте все кабели! ● Имейте схему сети! ● Установите хотя бы простейший мониторинг-пинговалку (The Dude, Smokeping, самодельные скрипты, Algorius, ...) ● Если всё работает, то это ещё не значит, что работает действительно ВСЁ. Просто вы очень хорошо настроили фэйловер и никто не заметил, что провайдера отключили за неоплату #Sysadminka 2017 Бубнов Дмитрий http://Mikrotik-ninja.ru http://bubnovd.net

Slide 25

Slide 25 text

9. Ошибки в ПО ● Бэкап ● Бэкап! ● Бэкап не в то место, которое бэкапите ● Проверка бэкапа ● Только stable релизы на важное железо ● Читайте форумы, общайтесь с себеподобными ● Гугл “software version X не работает ” #Sysadminka 2017 Бубнов Дмитрий http://Mikrotik-ninja.ru http://bubnovd.net

Slide 26

Slide 26 text

Bus Factor Кто, кроме Вас, знает пароль от WiFi? Я молчу про админку роутера #Sysadminka 2017 Бубнов Дмитрий http://Mikrotik-ninja.ru http://bubnovd.net

Slide 27

Slide 27 text

Фэйловер возможен! Вопрос в том, сколько вы готовы на него потратить...

Slide 28

Slide 28 text

Meetup KST http://bubnovd.net Использованы материалы: http://mum.mikrotik.com/present ations/RU16/presentation_3769_1 475487814.pdf