Přeskočit na hlavní obsah
Přeskočit hlavičku

Technologie datových center

Typ studia navazující magisterské
Jazyk výuky čeština
Kód 460-4173/01
Zkratka TDC
Název předmětu česky Technologie datových center
Název předmětu anglicky Data Center Technology
Kreditů 5
Garantující katedra Katedra informatiky
Garant předmětu Mgr. Ing. Michal Krumnikl, Ph.D.

Osnova předmětu

Přednášky:
* Síťová infrastruktura datových center – přehled logických modulů a jejich funkcí. Typické škálovatelné a redundantní fyzické topologie, koncept PODs. Implementace sdílených infrastruktur a logické oddělení zákazníků (sdílená L3 s filtrací, Private VLAN, VLANs + VRF Lite se separací směrovacích procesů, MPLS/VPN s možností přístupu do sdílených částí). Vztah mezi logickou a fyzickou topologií, integrace síťových služeb (firewally, load balancery). Přehled typických hostovaných logických topologií a modelů bezpečnostních zón. Technologie Datacenter Ethernet.
* Design datacentrových sítí. Zajištění spolehlivého provozu datových center a optimalizace jejich efektivity – správa datové propustnosti, výpočetní cloudy a infrastruktura (facilities), energetická účinnost a metrika PUE (Power Usage Effectiveness). Standardy pro zabezpečení datových center (TIER certifikace, rating).
* Komunikační rozhraní pro vysokorychlostní přenos dat (Fibre Channel, InfiniBand, FCoE) – zabezpečení portů (port security), fabric binding, propojení FC sítí přes IP (FCIP). Optimalizace provozu: traffic engineering a cost profile.
* MPLS ve frame módu jako základní technologie pro datová centra (DC) a poskytovatele služeb (SP). Struktura a principy fungování (control plane vs. data plane). Protokol LDP (Label Distribution Protocol) a jeho role v MPLS. Tabulky LIB a LFIB a jejich vztah k vnitřním směrovacím protokolům (IGP). Koncept BGP-free core a nasazení MPLS pro IPv6 (6PE).
* Multi-site datová centra – důvody pro rozšíření L2 a související problémy, včetně omezení Spanning Tree. Možnosti propojení částí datacentra: virtual chassis, EVPN fabriky, Cisco Application-Centric Infrastructure (ACI), VxLANs a segmentové směrování (Segment Routing). Alternativní přístupy bez rozšíření L2, například MPLS/VPN s částečným překrytím VPN. Implementace logických topologií v datových centrech, nasazení centralizovaných služeb a možnosti alternativní internetové konektivity. Přehled technologie 6VPE pro IPv6 VPN.
* Využití MPLS v páteřních sítích a u poskytovatelů služeb: L2 propojení (EoMPLS, AToM), mechanismy MPLS QoS a ochrany spojů (Link/Node Protection). Traffic Engineering (MPLS TE) a protokol RSVP. Možnosti propojení MPLS domén, koncept Carrier Supporting Carrier (CsC)
* Možnosti přístupu do datacentra pomocí L3 VPN: tunelovací technologie GRE a IPSec pro zabezpečenou komunikaci. Multipoint IPSec řešení (GDOI/GETVPN) pro škálovatelnou šifrovanou konektivitu. Dynamické L3 VPN s využitím DMVPN pro flexibilní a efektivní síťovou topologii.
* Technologie pro přechod na IPv6: tunelovací a překladové mechanismy (6to4, ISATAP, NAT64, 6rd a další).
* Protokoly a nástroje pro správu, monitorování a diagnostiku počítačových sítí, datových center a výpočetních infrastruktur: SNMP (včetně MIB a RMON) pro správu sítí, analýza síťového provozu pomocí NetFlow a konfigurační rozhraní NetConf.
* Servisní modely cloudových služeb a způsoby jejich nasazení: SaaS, PaaS a IaaS. Software-Defined Networks (SDN) – koncept, výhody a vztah k cloudovým prostředím.
* Technologie používané v rámci Public a Private Cloud prostředí (Amazon Web Services, Microsoft Azure, Google Cloud) a virtualizační platformy: VMware NSX, OpenStack (Contrail, OpenVSwitch, OVSDB).

Cvičení (v PC laboratoři):
* Seznámení s laboratoří, připomínka konfigurace Cisco směrovačů. VRF/lite, IBGP terminované ve VRF, local VRF import/export, IGP ve VRF, separátní VRF na PE pro CE-facing interface a core VRF, import a export mezi nimi.
* Multitenant DC na bázi VRF a VLAN – Implementace redundandní logické topologie ve fyzické síti (HSRP/VRRP+statické směrování/BGP). Lokální import/export cest mezi VRF, přemostění mezi VRF a do globálního adresního prostoru statickým směrováním.
* Základy technologie Fibre Channel, Fibre Channel over Ethernet, Port Security.
* MPLS – základní konfigurace, sledování LDP a jeho návaznosti na směrovací protokol, FIB, LFIB, sledování průchodu značkovaných paketů. BGP-free core. 6PE.
* L3 MPLS VPN – základní konfigurace. L3 MPLS VPN s částečným překryvem (export maps).
* L3 MPLS VPN – směrování PE-CE.
* AToM, OSPF LFA.
* Traffic engineering pomocí Segment Routing.
* EVPN/VxLAN.
* GRE tunely a jejich použití. IPSec (s použitím VTI). Dynamic Multi-point Virtual Private Network (DMVPN). GET VPN.
* Statické tunely 6/4 a 4/6. Dynamické tunely – 6to4 (ISATAP)
* SNMP, Netflow. (SPAN), Netconf/YANG.
* Základní konfigurace OpenStack, AWS CLI.

E-learning

Materiály jsou dostupné v https://lms.vsb.cz/

Povinná literatura

1. Cisco Systems, Inc.: Internetworking Technologies Handbook, Fourth Edition, Cisco Press, 2003, ISBN 1-58705-119-2 , 1128 stran.
2. Satrapa P.: IPv6 –⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠ Čtvrté vydání. 2019, 464 stran, ISBN 978-80-88168-43-0 .

Doporučená literatura

1. KRATTIGER, Lukas; KAPADIA, Shyam a JANSEN, David. Building Data Centers with VXLAN BGP EVPN: A Cisco NX-OS Perspective. Cisco Press, 2017. ISBN 9780134514925 , 477 stran.
2. RAJ, Pethuru a RAMAN, Anupama. Software-Defined Cloud Centers: Operational and Management Technologies and Tools. Springer, 2019. ISBN 978-3-030-08752-4 , 242 stran.
3. JORGE MARX GÓMEZ; MORA, Manuel; MAHESH S. RAISINGHANI; NEBEL, Wolfgang a RORY V. O'CONNOR. Engineering and Management of Data Centers: An IT Service Management Approach. Springer, 2018. ISBN 978-3-319-87946-8 , 290 stran.
4. BARROSO, Luiz Andre; PARTHASARATHY, Ranganathan a HOLZLE, Urs. The datacenter as a computer: designing warehouse-scale machines. Third edition. Cham, Switzerland: Springer, 2022. ISBN 978-3-031-01761-2 , 189 stran.
5. Yeluri R., Castro-Leon E.: Building the Infrastructure for Cloud Security: A Solutions View. Apress, 2013, ISBN 978-1-4302-6145-2 , 270 stran.
6. Pepelnjak, I., Guichard, J.: MPLS and VPN Architectures, Cisco Press, 2012, ISBN 1-58714-323-2 , 420 stran.
7. Gustavo A. A. Santana: Data Center Virtualization Fundamentals: Understanding Techniques and Designs for Highly Efficient Data Centers with Cisco Nexus, UCS, MDS, and Beyond, Cisco Press, 2013, ISBN 978-1587143243 , 960 stran.
8. Uptime Institute: Tier Standard: Operational Sustainability, 2013.