Новости управления сетью

Наш коллега, инженер Rackspace, Major Hayden, которого вы можете уже знать, как человека с самым прекрасным в мире резюме, разразился серией статей о том, как использовать systemd-networkd (с небольшим перекосом на тему Rackspace, где Fedora всегда была доступна) - использование systemd-networkd в серверах Rackspace OnMetal, как устроены предсказуемые названия сетевых интерфейсов в systemd, и как смастерить сетевой роутер с помощью systemd-networkd (у нас есть некоторые замечания по поводу именно этой заметки, но в целом там все хорошо).

Постепенно развивается flannel. В версии 0.5.0 исправили гадкую ошибку в наиболее скоростном режиме работы, т.е. VxLAN, когда терялся самый первый пакет, добавили поддержку Google's Compute Engine, добавили возможность создавать несколько сетей, и добавили интересную возможность клиент-серверного режима работы. В версии 0.5.1 добавили socket activation для клиент-серверного режима. В версии 0.5.2 добавили возможность работы за NAT. А в недавно вышедшей версии 0.5.3 его полностью привели к пока еще секретному стандарту CNI, о котором мы вам по секрету-же уже сообщили.

В компании Docker Inc тоже решили поработать над своими сетевыми проблемами, и в начале лета анонсировали SDN-плагин. В стотыщепятисотый раз скажем, что SDN, это уже не будущее, это настоящее. На технологию возлагаются большие надежды в сотовых сетях следующих поколений (если вы были на прошедшем Red Hat Forum 2015 в Москве, те могли слышать интересные новости во время выступления нашего товарища, Jan Wildeboer). Интересно, что компания VMware очень серьезно настроена на SDN/NFV-систему на базе OpenStack (или наоборот). Время проприетарных решений уходит, и видимо они вовремя заметили запросы на стандартное открытое решение.

С ростом интереса к SDN и сложным сетевым решениям, в полный рост стали видны проблемы производительности сети (которые возникают порой в довольно неожиданных местах). Системы должны справляться просто с диким объемом пакетов, приходящих на огромной скорости. В Red Hat работа ведется с двух сторон. Во-1 разгоняется сетевая подсистема ядра, что будет заметно даже обычным десктопным пользователям. А во-2 разгоняется весь вертикальный стек управления трафиком. Тут плюсы увидят, наверное, лишь производители и разработчики SDN-систем.

И о грустном. Из РФ эвакуировали еще один офис. Компания F5, разработчик SDN для OpenStack, о которой мы мельком упоминали, приняла решение о срочной перевозке всего томского офиса в США. Жаль, конечно. Еще на несколько специалистов в РФ меньше.