Jak se instaluje OpenSwitch na HPE Altoline? Pohlédněte na budoucnost prvků pro datová centra.

Umíte nainstalovat otevřený OS na váš server? Fajn. A jak se instaluje otevřený síťový systém na otevřený prvek? To si dnes ukážeme – v textu i v krátkém videu.

Start každého prvku

Prakticky každý prvek na trhu je vybaven nějakým zavaděčem. Ten je odpovědný za natažení síťového operačního systému, přeskočení do záložní verze OS, pokud je ta hlavní poškozená, dokáže vám pomoci obnovit prvek v případě, že přijdete o celý OS. Pokud to na vašem prvku jde, zkuste mu vymazat všechny soubory, přeformátovat flash nebo něco podobného (pokud vám to tedy umožní). Zavaděč vás může zachránit. U každého výrobce a někdy i v každé modelové řadě to bude trochu jiné. To je rozdíl mezi proprietárním a open source světem. Některé vlastnosti, které rozhodně nejsou nijak inovativní a nepřináší žádné přidané vlastnosti oproti různým výrobcům, jsou pořád znovu a znovu vyvíjeny a udržovány. Pokud chcete oddělit hardware a software a umožnit tak větší flexibilitu a paralelní vývoj, bude to chtít jednotný zavaděč.

ONIE – Open Network Install Environment

První boot

Open Network Install Environment je kombinace zavaděče s malým obslužným Linux OS, jejíž úkolem je zavádět a spravovat operační systémy v síťovém železe. Pokud spouštíte prvek poprvé, skočíte do ONIE GRUB, kde je výchozí volbou nastartování procesu instalace síťového OS. Pokud ale včas zasáhnete, můžete zvolit i další volby – instalaci, záchranu, odinstalaci či aktualizaci samotného ONIE. Součástí může být také nějaká diagnostická utilitka dodaná výrobcem.

onie1

Discovery

V dalším kroku se ONIE pokusí získat instalátor operačního systému – tedy samotné ONIE není odpovědné za instalaci a nediktuje tak designové možnosti (například OpenSwitch instalátor si svůj prostor uspořádá tak, že vytvoří dvě partition kvůli redundanci a v každé vytvoří file system s OpenSwitch OS, ale je to volba vývojářů OpenSwitch, ONIE to nijak nenařizuje). Nejjednodušší metoda je, že se ONIE koukne na USB klíč a hledá známý název souboru, typicky onie-installer. To je dobré pro demo, ale v praxi bude výhodnější použít řešení ze sítě. ONIE si vezme IP adresu z DHCP a používá metody jako jsou DHCP options, mDNS apod. k objevení HTTP (případně TFTP) serveru, z kterého si soubor stáhne. Současně při tomto požadavku zasílá v HTTP hlavičkách informace o zařízení (sériové číslo, výrobce apod.), takže HTTP server může (ale nemusí) činit nějaká další rozhodnutí jaký instalátor naservíruje.

Instalace

Jakmile ONIE má instalátor síťového OS, předá mu řízení. Další fáze je tedy na samotném OpenSwitch instalátoru. Ten ve svém prostoru vytvoří a naformátuje dvojici partition, každou s kopií operačního systému, a ještě jednu třetí, ve které drží některé sdílené stavy typu zda při příštím bootu má jít do primární či sekundární oblasti, jsou tam nějaké záchranné prostředky apod. K závěru ještě nahraje svůj vlastní GRUB, který pak můžete použít k přerušení bootování a zvolit třeba z kterého oddílu nabootovat nebo skočit zpět do ONIE servisního OS. Na konci procesu instalace se switch restartuje.

onie2

Druhý boot

Při dalším startu už ONIE boot loader ví, že je k dispozici síťový OS, takže pokud ho nepřerušíte, nebude už spouštět ONIE servisní Linux. Místo ONIE GRUB tak skáče rovnou do síťového OS. V případě OpenSwitch tento začíná svým vlastním GRUBem, kde si můžete zvolit, z které partition chcete nastartovat nebo skočit do ONIE apod.

onie3

Video: jak se instaluje OpenSwitch na HPE Altoline 5712

V tomto krátkém videu můžete všechno vidět na vlastní oči včetně komentáře.

Nemáte switch a chcete si ONIE vyzkoušet?

Existuje možnost mít ONIE běžící ve VM. Nejprve potřebujete iso image s instalací ONIE (tzv. onie rescue), z kterého nastartujete a nainstalujete ve VM. Pokud chcete hotový, dejte mi vědět, rád vám ho pošlu – jinak nezbude než si ho zkomplilovat ze zdrojáků (na kompilaci použijte Debian 8):

su
apt-get update
apt-get install build-essential git sudo
visudo (add your user here)
exit
git clone https://github.com/opencomputeproject/onie
cd onie/build-config/
make debian-prepare-build-host
git config --global user.email "you@example.com"
git config --global user.name "Your Name"
export PATH="/sbin:/usr/sbin:$PATH"
make -j4 MACHINE=kvm_x86_64 all recovery-iso

ls ~/onie/build/images/
kvm_x86_64-r0.initrd kvm_x86_64-r0.vmlinuz onie-recovery-x86_64-kvm_x86_64-r0.iso onie-updater-x86_64-kvm_x86_64-r0

Pak stačí ve VirtualBox vytvořit novou VM, nabootovat z CD a jít na volbu Embedd ONIE. Pozor ale na jednu věc – switch automaticky směruje všechno do sériové konzole, ale VM nejprve píše na grafickou obrazovku (GRUB) a pak do sériové linky. Budete tak potřebovat oboje. VirtualBox vám umožní vytvořit virtuální sériovou linku v nové pipe, do které se pak připojíte třeba z Putty.

onie5

Sítě pro datová centra, které jsou otevřené zdrojovým kódem a ne chytrým marketingem, představují zajímavou a pro trh velmi důležitou budoucnost. Jak jste dnes měli možnost vidět, i když není hardware a software sbalen dohromady přímo v továrně výrobcem, samotná instalace nebude o nic složitější, než je tomu dnes.
Similar posts
  • Moderní 10G v datovém centru s novou ... HPE tento týden oznámilo evoluční vývoj portfolia v oblasti data center 1U prvků s 10G/40G/100G technologií, konkrétně novou řadu 5940. Co je nového? Hardwarové vlastnosti Prvky přichází s novou generací 10/40/100 čipů, které umožnily mít nově prvky se 100G uplinky (a to hned šesti) a také přináší podporou nových vlastností jako je směrování VXLAN (předchozí [...]
  • ArubaOS-Switch 16.02: IP SLA i pro Ar... IP SLA Ve světě směrovačů už poměrně dlouho existuje možnost monitorovat dostupnost a kvalitu spojení s využitím L3 protokolů. Můžete například z pobočky v pravidelných intervalech testovat dostupnost brány datového centra nebo klíčového serveru včetně měření doby jeho reakce (round-trip-time). Dá se také namířit dva routery proti sobě tak, že jeden se ptá a druhý [...]
  • OpenSwitch v GNS3 – chcete GUI ... GNS3 verze 1.5 Pokud neznáte GNS3, jde o velmi dobrý síťový simulátor. Narozdíl od jiných řešení, o kterých jsem na netSvět už psal (Docker, shell skript, Mininet), je zaměřený především na síťaře, kteří chtějí pracovat s virtuální sítí a přizpůsobuje se jejich pohodlí. Do CI/CD pipeline se tedy moc nehodí, ale za to má výborné [...]
  • OpenSwitch a Ansible automatizace pra... Posledně jsme si nastavili naší virtuální OpenSwitch leaf-spine topologii a vybudovali jsme BGP L3 fabric. Dnes si ukážeme více z životního cyklu s použitím Ansible – otestování sítě, vrácení odchylek do požadovaného stavu sítě a rolování změn. Jste líní číst? Mrkněte na video: Playbook pro testování sítě Ansible můžete použít i pro testování, že síť [...]
  • OpenSwitch a Ansible automatizace pra... Minule jsme napojili naši virtuální topologii na Ansible a spustili náš první testovací Playbook. Dnes provodeme automatizovanou konfiguraci L3 fabric a otestujeme síť. Příprava konfiguračních podkladů Pro zprovoznění L3 fabric potřebujeme Loopback adresu, IP adresy na jednotlivých spojeních mezi prvky a nastavení BGP (autonomní systémy, peering). V našem Ansible prostředí si vytvoříme jeden YAML soubor, [...]

No Comments Yet

Napsat komentář

Vaše emailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *