24 oktober 2019

VoIPGRID netwerk nog stabieler met nieuwe hardware

Naast het continu doorontwikkelen van ons VoIP-platform, werken we ook dagelijks aan het verbeteren van onze infrastructuur. Om het netwerk nog stabieler te maken zijn we druk bezig met de implementatie van nieuwe netwerk hardware. Infra collega René vertelt waarom we besloten te investeren in nieuwe netwerkapparatuur en welke voordelen de hardware heeft waar onze keuze op is gevallen.

Redundantie vergroten

René: Toen ik in 2013 bij VoIPGRID begon, was aan mij de taak om een grote netwerk upgrade uit te voeren. Net zoals andere internetproviders gebruikt VoIPGRID BGP (het Border Gateway Protocol) om onze IP-adressen beschikbaar te maken op het internet. Destijds werd dat niet door VoIPGRID zelf gedaan, maar gebeurde dat door onze ISP provider op het datacenter waar wij internet inkochten. Om onszelf minder afhankelijk te maken van externe partijen en om de redundantie te vergroten, werd besloten om zelf alle connecties op het datacenter te gaan regelen.

Het begin: 1Gbps lijnen

We kozen voor deze upgrade voor Cisco apparatuur en begonnen met 1Gbps lijnen naar het internet en tussen onze datacenters in Amsterdam en Groningen. In beide datacenters hebben we lijnen naar onze upstream providers, daarnaast zijn de lijnen tussen de datacenters redundant uitgevoerd. Deze lopen namelijk over een aparte fysieke route.

Het gevolg van snelle veranderingen

In de jaren erna groeide het internet hard en dit had natuurlijk gevolgen voor ons netwerk. In technische termen groeide de IPv4 routetabel van 450.000 subnets naar meer dan 700.000 subnets, de IPv6 routetabel ging van 1500 naar meer dan 5500 subnets. We zijn aangesloten op de belangrijke Nederlandse internetknooppunten AMS-ix en NL-ix, de lijnen tussen de datacenters zijn geüpgraded naar 5 gigabit en we hebben DDoS-beveiliging. Bovendien kunnen we tegenwoordig bursten (het sturen van een hoge hoeveelheid data over een korte periode) tot 10 gigabit.

Voor onze Cisco apparatuur werden al deze ontwikkelingen steeds zwaarder. Het werd daarom tijd om nieuwe core routers en switches aan te schaffen. Na uitgebreid onderzoek en overleg met een van onze netwerkleveranciers is de keuze gevallen op de MX204 routers, QFX5100 switches en en SRX345 firewalls van het merk Juniper.

5 voordelen van Juniper netwerkapparatuur

De Juniper MX204 is een router met een maximale capaciteit van 400Gbps. Dit is meer dan voldoende voor VoIPGRID, omdat wij als VoIP-provider geen grote datastromen af hoeven te handelen. De reden voor de upgrade is dan ook niet de verhoogde netwerkcapaciteit, maar de vele andere voordelen die we eruit halen:

  1. De nieuwe switches kunnen, net als de routers zelf, ook verbinden via routing protocollen, waardoor we onze redundantie op de netwerklaag nog verder kunnen verbeteren.
  2. De Junipers zijn beter in staat om DDoS-aanvallen te detecteren en de beveiliging daarvoor in te schakelen.
  3. Daarnaast kunnen ze sneller schakelen naar een andere lijn als één van onze redundante lijnen uitvalt. Dit duurt met de huidige Cisco apparatuur enkele seconden.
  4. Onze servers kunnen onderling met meer bandbreedte communiceren. Dit betekent dat bijvoorbeeld het kopiëren van data tussen beide datacenters sneller kan gaan, maar ook bijvoorbeeld migraties van een virtuele machine host naar een andere virtuele machine host.
  5. De Junipers hebben meer opties op het gebied van security, wat binnen VoIPGRID een zwaarwegend voordeel is.

De migratie voorbereiden

Op dit moment zijn wij bezig met het voorbereiden van de migratie. De apparatuur is alvast geplaatst in onze patchkast in ons datacenter in Groningen. De migratie heeft zo goed als geen impact voor onze partners en hun eindklanten. Alleen telefoontoestellen die niet goed zijn geconfigureerd om over te schakelen naar onze andere SIP server indien een van de twee niet reageert, kunnen hinder ondervinden. Dit komt omdat de fysieke connectie van de SIP servers verhuisd zal moeten worden.

Vereenvoudigd weergegeven ziet de VoIPGRID netwerk redundantie er in de nieuwe situatie als volgt uit:

Vereenvoudigde weergave netwerkredundantie

Wij verwachten dat de migratie eind december volledig is afgerond. Elke vorm van impact laten wij uiteraard vooraf weten via de maandelijkse nieuwsbrief en op onze statuspagina. Wil je meer informatie over de vernieuwingen, neem dan contact op met onze partnermanagers via de contactpagina of bel 050-8009000.

{"status": "success", "attempt": "5dd0af72-2f7d-409f-833f-5b46e8ea4e80", "id": "5a4835ce-ecfe-4c56-ab12-02147b1c2131", "request_id": "5dd0af72-2f7d-409f-833f-5b46e8ea4e80"}