Uncategorized

Линейка Juniper MX – универсальные edge-маршрутизаторы (Часть 2)

Это вторая статья из нашей серии обзоров маршрутизаторов Juniper. В ней рассматривается линейка Juniper MX Series – флагманские edge-маршрутизаторы, объединяющие в себе высокую производительность и широкие сетевые возможности.

Аппаратная архитектура и производительность MX

Маршрутизаторы Juniper MX (MX Series Universal Routing Platforms) изначально разработаны для сервис-провайдеров и крупных сетей как универсальное решение на границе сети. Архитектура MX изначально строилась с разделением плоскостей: выделенные маршрутизирующие движки (Routing Engine, RE) выполняют функции контрол-плейна, а специализированные сетевые ASIC на линейных картах отвечают за форвардинг (data plane). С 2009 года в MX-серии Juniper применяет фирменные программируемые чипы семейства Trio – сетевые ASIC, совмещающие черты специализированных микросхем и сетевых процессоров. Trio обеспечивает гибкую программируемость: добавление новых функций возможно через обновления ПО, без замены оборудования. Уже первое поколение Trio позволило MX реализовать полный набор функций IPv6 и сложные сервисы на скоростях, ранее доступных только на аппаратных ASIC. Современные версии Trio (например, Trio 6) достигают производительности до ~9,6 Тбит/с на кристалл и включают аппаратную поддержку шифрования (MACsec, IPsec) на линейной скорости. В старших шасси MX возможна установка нескольких таких чипов на линию: например, линейная карта 9,6 Тбит/с для шасси MX10008/MX10016 содержит несколько ASIC Trio и обеспечивает суммарно 9,6 Тбит/с сквозной пропускной способности. Флагманские модульные платформы (MX2020, MX2010 из серии MX2000) способны масштабироваться до ~80 Тбит/с совокупной пропускной способности, обеспечивая невероятно высокую плотность портов в одном шасси. При этом Juniper MX сохраняют полное разделение control plane и data plane: на крупных шасси устанавливаются два резервных RE для высокой надёжности, а обработкой пакетов занимаются ASIC Trio на линиях. Все устройства MX работают под управлением единой ОС Junos OS, известной своим интуитивным CLI, стабильностью модульной архитектуры и возможностями атомарных коммитов/откатов конфигурации.

Ключевые возможности MX и порты

Универсальность маршрутизаторов Juniper MX проявляется в поддержке широчайшего спектра функций L2/L3 и сервисов. Эти устройства способны одновременно выполнять высокопроизводительную маршрутизацию IP/MPLS, Ethernet-коммутацию, агрегацию трафика, а также предоставлять сервисные функции: L2/L3 VPN, QoS (иерархическое очередирование, шейпинг), CG-NAT, stateful firewall, BNG (Broadband Network Gateway), MPLS TE (трафик-инжиниринг) и многое другое. Мощный чипсет Trio с большим объёмом памяти на плату позволяет MX Series хранить огромные таблицы маршрутов — на современных моделях FIB вмещает миллионы префиксов, а количество псевдоволокон VPN (VPLS, L2VPN, EVPN и т.д.) исчисляется десятками тысяч. Гибкость Trio-чипсета означает, что MX может одновременно выполнять множество задач, тогда как чипсеты чисто магистральных платформ (как у PTX) заточены лишь под быструю пересылку пакетов. MX-серия также славится продвинутыми средствами телеметрии: подробный сбор статистики, тысячи счетчиков и гибкая фильтрация трафика для анализа, что позволяет операторам эффективно мониторить сеть.

Линейка MX включает как большие модульные шасси с заменяемыми линейными картами (классические модели MX240, MX480, MX960, а также новые MX10008, MX10016 и серия MX2000), так и компактные фиксированные платформы (MX104, MX204, MX304, MX10003 и др.) — для случаев, когда нужен меньший форм-фактор. Портовые конфигурации очень разнообразны и зависят от модели и установленных модулей. Доступны варианты от нескольких портов 1GbE/10GbE в небольших MX104 до сотен высокоскоростных интерфейсов 100GbE/400GbE в крупных шасси. Например, 8-юнитовый MX480 с соответствующими MPC-картами может обеспечивать до ~9 Тбит/с сквозной пропускной способности, а флагманский 16-юнитовый MX960 — до ~12 Тбит/с. Juniper традиционно использует открытые стандартизированные форм-факторы модулей (SFP, QSFP, CFP и т.п.), тогда как у Cisco некоторые высокоскоростные модули были проприетарными (например, CPAK у ранних 100G). В плане модульности также есть отличия: у Juniper используются универсальные слоты под MPC-модули, в которые вставляются MIC-карты с интерфейсами, тогда как у Cisco ASR – фиксированные линейные карты определённых типов. Тем не менее, итоговый результат — оба подхода дают высокую плотность портов. Juniper MX знамениты сочетанием большой ёмкости и многофункциональности в одном устройстве: даже одна платформа MX способна заменить собой и L3-маршрутизатор, и L2-коммутатор, и ряд специализированных сервисных узлов.

Сценарии использования MX

Основная сфера применения серии MX — операторский Edge, то есть пограничный узел сети провайдера. Маршрутизаторы MX часто выступают в роли PE-узлов в MPLS-сетях, агрегируя клиентские подключения и предоставляя VPN-сервисы (L3VPN, L2VPN, EVPN). Они применяются как высокоемкие BRAS/BNG для широкополосного доступа, завершая тысячи PPPoE/IPoE сессий абонентов и осуществляя авторизацию/учёт (AAА). Благодаря поддержке CG-NAT и stateful firewall, MX могут выполнять роль масштабируемого узла NAT444 (Carrier Grade NAT) для доступа абонентов в интернет. В мобильных сетях маршрутизаторы MX используются как шлюзы пакетной передачи данных (SGW/PGW в EPC) или как узлы агрегации трафика от базовых станций, предоставляя функции GTP-туннелирования, QoS и снова-таки NAT при выходе в сеть общего пользования.

Помимо сервис-провайдеров, маршрутизаторы Juniper MX находят применение в крупных корпоративных сетях и дата-центрах. Их универсальность привлекательна для организаций, которым нужны продвинутые функции на высоких скоростях: MX можно встретить в ядре кампусных сетей, где они обеспечивают маршрутизацию между площадками и одновременную фильтрацию/безопасность. В дата-центрах MX используются как мощные маршрутизаторы для связи с внешними сетями (WAN edge), включая функции межсетевого экранирования на уровне ядра, или как шлюзы между VXLAN-фабрикой ЦОДа и MPLS-сетью провайдера (в режиме EVPN-VXLAN маршрутизаторов-шлюзов). Высокопроизводительные модели (например, MX10008) могут устанавливаться даже в магистраль, если требуется сочетание маршрутизации и сервиса в одном устройстве на удалённом узле. Однако в магистральной роли обычно предпочтительнее специализированные PTX, о которых речь впереди. Таким образом, Juniper MX Series — это своего рода “швейцарский нож” на границе сети, способный закрыть множество задач одним устройством. Провайдер может запустить на MX новые сервисы (VPN, NAT, QoS для клиентов) простым обновлением конфигурации, без внедрения дополнительных железок — за это MX ценят инженеры, несмотря на их более высокую стоимость за гигабит в сравнении с узконаправленными решениями.

Самые популярные модели Juniper MX вы можете купить на нашем сайте: Juniper MX204 и Juniper MX304

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *