More Related Content
Similar to 【Interop tokyo 2014】 Cisco SDNの進化とアプリケーションモデル標準化への取り組み (20)
More from シスコシステムズ合同会社 (18)
【Interop tokyo 2014】 Cisco SDNの進化とアプリケーションモデル標準化への取り組み
- 2. Cisco Public 2© 2013- 2014 Cisco and/or its affiliates. All rights reserved.
OpenFlow から始まるSDNの発展の歴史
様々な技術と実装方式
Control Plane
制御機能
Data Plane
データ転送
従来の
ネットワーク機器
OpenFlowプロトコルは、
2008年、スタンフォード
大学の研究者が発表した
制御方式。ONFで標準化
されている。
ベア メタル
OpenFlow SW型
Northbound
API
ポリシー制御
アプリケーション
コントローラ
Data Plane
OpenFlow
Southbound
Protocol
OpenFlow
スイッチ
※ONF: Open Networking Foundation。SDNの標準化を行なう国際的な組織の1つ
- 3. Cisco Public 3© 2013- 2014 Cisco and/or its affiliates. All rights reserved.
OpenFlow から始まるSDNの発展の歴史
様々な技術と実装方式
Control Plane
制御機能
Data Plane
データ転送
従来の
ネットワーク機器
OpenFlowプロトコルは、
2008年、スタンフォード
大学の研究者が発表した
制御方式。ONFで標準化
されている。
ベア メタル
OpenFlow SW型
Northbound
API
ポリシー制御
アプリケーション
コントローラ
Data Plane
OpenFlow
Southbound
Protocol
OpenFlow
スイッチ
コントローラ
Data Plane
Control Plane
ハイブリッド型
OpenFlow
BGP
CLI
Northbound
API
NetConf
I2RS
onePK
ポリシー制御
アプリケーション
※ONF: Open Networking Foundation。SDNの標準化を行なう国際的な組織の1つ
信頼性、拡張性
に配慮した方式
- 4. Cisco Public 4© 2013- 2014 Cisco and/or its affiliates. All rights reserved.
OpenFlow から始まるSDNの発展の歴史
様々な技術と実装方式
Control Plane
制御機能
Data Plane
データ転送
従来の
ネットワーク機器
OpenFlowプロトコルは、
2008年、スタンフォード
大学の研究者が発表した
制御方式。ONFで標準化
されている。
ベア メタル
OpenFlow SW型
Northbound
API
ポリシー制御
アプリケーション
コントローラ
Data Plane
OpenFlow
Southbound
Protocol
OpenFlow
スイッチ
コントローラ
Data Plane
Control Plane
ハイブリッド型
OpenFlow
BGP
CLI
Northbound
API
NetConf
I2RS
onePK
ポリシー制御
アプリケーション
コントローラ
Software-based
Data Plane
Overlay Protocols
(e.g. VXLAN)
API
DC/仮想
オーバー レイ型
Control Plane
Data Plane
ポリシー制御
アプリケーション
従来の
ネットワーク機器
※ONF: Open Networking Foundation。SDNの標準化を行なう国際的な組織の1つ
信頼性、拡張性
に配慮した方式
Software
のみで対応
- 5. Cisco Public 5© 2013- 2014 Cisco and/or its affiliates. All rights reserved.
OpenFlow から始まるSDNの発展の歴史
様々な技術と実装方式
Control Plane
制御機能
Data Plane
データ転送
従来の
ネットワーク機器
OpenFlowプロトコルは、
2008年、スタンフォード
大学の研究者が発表した
制御方式。ONFで標準化
されている。
ベア メタル
OpenFlow SW型
Northbound
API
ポリシー制御
アプリケーション
コントローラ
Data Plane
OpenFlow
Southbound
Protocol
OpenFlow
スイッチ
コントローラ
Data Plane
Control Plane
ハイブリッド型
OpenFlow
BGP
CLI
Northbound
API
NetConf
I2RS
onePK
ポリシー制御
アプリケーション
コントローラ
Software-based
Data Plane
Overlay Protocols
(e.g. VXLAN)
API
DC/仮想
オーバー レイ型
Control Plane
Data Plane
ポリシー制御
アプリケーション
従来の
ネットワーク機器
※ONF: Open Networking Foundation。SDNの標準化を行なう国際的な組織の1つ
信頼性、拡張性
に配慮した方式
Software
のみで対応
コントローラ
Hardware-based
Overlay
Data Plane
Overlay Protocols
(e.g. VXLAN)
Northbound
API
DC/物理+仮想
オーバーレイ 型
ポリシー制御
アプリケーション
OpFlex
Control Plane
本格的な
オーバレイの
HW実装
- 6. Cisco Public 6© 2013- 2014 Cisco and/or its affiliates. All rights reserved.
Cisco の SDNソリューション
既存技術とSDN技術を融合したCiscoのハイブリッドSDNソリューション群
コントローラからデバイス プログラマビリティまで広範囲な製品および技術の提供
ISR/ASRルータ、Catalyst LANスイッチ
(IOS/IOS-XE, IOS-XR, NX-OSがonePKに対応)
仮想DCスイッチ
Nexus 1000V
Nexus 9000
シリーズ
オープンなAPI による連携
ASR9000 Catalyst
3650/3850 Catalyst 2k/3k
/4k/6k
ISR
ASR1000
データセンター 企業WAN/LAN
“Cisco Application Centric Infrastructure”
“Cisco Open Network Environment”
APIC
Enterpriseモジュール
バーチャル オーバレイ(VXLAN/Enhanced VXLAN)
APIC
DCモジュール
OpFlex NetConf
OpenFlowPuppet
コントローラ/アプリケーションネットワーク機器
新製品
XMPP
APP
XMPP
CLI
onePK
物理DCスイッチ
Nexus 3k/5k
/6k/7k
マルチ ベンダー
環境対応
仮想ルータ
CSR1000V
Puppet
Client
データセンター
ファブリック
REST
Cisco XNC
OpenDaylight
ACL/QoSポリシー制御
トポロジーの可視化
ゼロタッチ デプロイメント
自動プロビジョニング
データ モデルの標準化
OpFlex対応
Cisco
Mate/WAVE
ASR9000
仮想クラウドスイッチ
Nexus 1000V
物理DCスイッチ
Nexus 7k
ESP/NFV
vSOC
“Evolved Programmable
Network”
NetConf
/Yang
CLI
SP/クラウド プロバイダー
WAN/NFVオーケストレーション
onePK
カスタム アプリ
Avi Networks
Citrix
Embrane
F5 Networks
IBM
Microsoft
RedHat等
(アルファベット順)
REST
APPNeutron
OpenStack
“Evolved
Service
Platform”
SP
APICAPIC
- 7. Cisco Public 7© 2013- 2014 Cisco and/or its affiliates. All rights reserved.
既存技術とSDN技術を融合したCiscoのハイブリッドSDNソリューション群
コントローラからデバイスプログラマビリティまで広範囲な製品および技術の提供
ISR/ASRルータ、Catalyst LANスイッチ
(IOS/IOS-XE, IOS-XR, NX-OSがonePKに対応)
仮想DCスイッチ
Nexus 1000V
オープンなAPIによる連携
ASR9000 Catalyst
3650/3850 Catalyst 2k/3k
/4k/6k
ISR
ASR1000
データセンター 企業WAN/LAN
“Cisco Application Centric Infrastructure”
“Cisco Open Network Environment”
APIC
Enterpriseモジュール
バーチャルオーバレイ(VXLAN/Enhanced VXLAN)
APIC
DCモジュール
NetConf
OpenFlowPuppet
コントローラ/アプリケーションネットワーク機器
XMPP
APP
XMPP
CLI
onePK
物理DCスイッチ
Nexus 3k/5k
/6k/7k
マルチベンダー
環境対応
仮想ルータ
CSR1000V
Puppet
Client
REST
ACL/QoSポリシー制御
トポロジの可視化
ゼロタッチデプロイメント
自動プロビジョニング
データモデルの標準化
OpFlex対応
Cisco
Mate/WAVE
ASR9000
仮想クラウドスイッチ
Nexus 1000V
物理DCスイッチ
Nexus 7k
ESP/NFV
vSOC
“Evolved Programmable
Network”
NetConf
/Yang
CLI
SP/クラウドプロバイダ
WAN/NFVオーケストレーション
onePK
カスタムアプリ
Avi Networks
Citrix
Embrane
F5 Networks
IBM
Microsoft
RedHat等
(アルファベット順)
REST
APP
“Evolved
Service
Platform”
SP
APICAPIC
Nexus 9000
シリーズ
OpFlex
新製品
データセンター
ファブリック
Cisco XNC
OpenDaylightNeutron
OpenStack
Cisco の SDNソリューション
- 8. Cisco Public 8© 2013- 2014 Cisco and/or its affiliates. All rights reserved.
サーバコスト
物理サーバ運用
仮想サーバ運用
電力&冷却
0%
10%
20%
30%
40%
50%
60%
70%
80%
90%
100%
06 07 08 09 10 11 12 13
データセンタコスト消費 (%)
100%
90%
80%
70%
60%
50%
40%
30%
20%
10%
0%
Source: IDC, 2011 “New Economic Model for the Datacenter”
近代データセンターのデマンド: ネットワーク機敏性
- 9. Cisco Public 9© 2013- 2014 Cisco and/or its affiliates. All rights reserved.
サーバコスト
物理サーバ運用
仮想サーバ運用
電力&冷却
0%
10%
20%
30%
40%
50%
60%
70%
80%
90%
100%
06 07 08 09 10 11 12 13
データセンタコスト消費 (%)
運用コストはDC全体
コスト消費の80%以上
を意味する
100%
90%
80%
70%
60%
50%
40%
30%
20%
10%
0%
Source: IDC, 2011 “New Economic Model for the Datacenter”
近代データセンターのデマンド: ネットワーク機敏性
- 10. Cisco Public 10© 2013- 2014 Cisco and/or its affiliates. All rights reserved.
サーバコスト
物理サーバ運用
仮想サーバ運用
電力&冷却
0%
10%
20%
30%
40%
50%
60%
70%
80%
90%
100%
06 07 08 09 10 11 12 13
データセンタコスト消費 (%)
“Increased OpEx is attributed
to network optimization to
VM’s to deliver application
SLA’s”
Source: ZK Research
仮想サーバのための
ネットワーク最適化は
運用コストの増大に
直結
100%
90%
80%
70%
60%
50%
40%
30%
20%
10%
0%
Source: IDC, 2011 “New Economic Model for the Datacenter”
近代データセンターのデマンド: ネットワーク機敏性
- 11. Cisco Public 11© 2013- 2014 Cisco and/or its affiliates. All rights reserved.
ネットワーク/DCリソース プロビジョニング原則の視点を変える
ポリシー – ベースコンフィグレーション – ドリブン
- 12. Cisco Public 12© 2013- 2014 Cisco and/or its affiliates. All rights reserved.
ネットワーク/DCリソース プロビジョニング原則の視点を変える
ポリシー – ベースコンフィグレーション – ドリブン
アプリケーション – セントリックインフラストラクチャ – セントリック
- 13. Cisco Public 13© 2013- 2014 Cisco and/or its affiliates. All rights reserved.
ネットワーク/DCリソース プロビジョニング原則の視点を変える
ポリシー – ベースコンフィグレーション – ドリブン
アプリケーション – セントリックインフラストラクチャ – セントリック
ネットワークワイド管理エレメント管理
- 14. Cisco Public 14© 2013- 2014 Cisco and/or its affiliates. All rights reserved.
Cisco アプリケーション インフラストラクチャ (Cisco ACI)
CISCO ACI = “APPLICATION-CENTRIC INFRASTRUCTURE”
APPLICATION POLICY
INFRASTRUCTURE
CONTROLLER (APIC)
NEXUS
9000 シリーズ スイッチ
業界を主導する
エコ システム対応
APIC
アプリケーション
コンピュート ネットワーク
クラウド
ストレージ セキュリティ
• ノンブロッキング2 階層ファブリック構造
• 高スケーラビリティ(55,000物理ポート、100万エンド
ポイントを1 システムでサポート)
• HWベース オーバー レイによる物理&仮想ワークロー
ドのシームレスな運用
• アプリケーション ポリシー モデルによるFabric 抽象
化とFabric のインテリジェンス化
• プロビジョニングの完全自動化
• コントローラ障害に依存しないFabric 高信頼設計
• マルチ ハイパー バイザ、マルチ カプセル化対応
• オープンAP Iの提供
• 3rd パーティ製物理&仮想Firewall, ADCサービス連携
- 15. Cisco Public 15© 2013- 2014 Cisco and/or its affiliates. All rights reserved.
Cisco ACI に実装
データセンター リソース抽象化、定義のための新しいアプローチ
接続性
セキュリティ
QoS
L4-7 サービス
APPLICATION
NETWORK PROFILE
“アプリケーション ポリシー” とは?
Fabric インテリジェンスとコントローラ ベース自動化によるネットワーク設定の抽象化
- 16. Cisco Public 16© 2013- 2014 Cisco and/or its affiliates. All rights reserved.
Cisco ACI に実装
データセンター リソース抽象化、定義のための新しいアプローチ
接続性
セキュリティ
QoS
L4-7 サービス
APPLICATION
NETWORK PROFILE
OUTSIDE
DBAPPWEB
“アプリケーション ポリシー” とは?
End Point Group: 同じポリシーに属するVM/サーバのセット1.
Fabric インテリジェンスとコントローラ ベース自動化によるネットワーク設定の抽象化
- 17. Cisco Public 17© 2013- 2014 Cisco and/or its affiliates. All rights reserved.
Cisco ACI に実装
データセンター リソース抽象化、定義のための新しいアプローチ
接続性
セキュリティ
QoS
L4-7 サービス
APPLICATION
NETWORK PROFILE
Contract Contract Contract
OUTSIDE
DBAPPWEB
“アプリケーション ポリシー” とは?
End Point Group: 同じポリシーに属するVM/サーバのセット1.
Contract: グループ間のコミュニケーションを統制するルールのセット2.
Fabric インテリジェンスとコントローラ ベース自動化によるネットワーク設定の抽象化
- 18. Cisco Public 18© 2013- 2014 Cisco and/or its affiliates. All rights reserved.
Cisco ACI に実装
データセンター リソース抽象化、定義のための新しいアプローチ
接続性
セキュリティ
QoS
L4-7 サービス
APPLICATION
NETWORK PROFILE
Contract Contract Contract
OUTSIDE
DBAPPWEB
ADC
F/W
ADC
“アプリケーション ポリシー” とは?
End Point Group: 同じポリシーに属するVM/サーバのセット1.
Contract: グループ間のコミュニケーションを統制するルールのセット2.
サービス チェーン: グループ間のネットワーク サービス強制のポリシー セット3.
Fabric インテリジェンスとコントローラ ベース自動化によるネットワーク設定の抽象化
- 19. Cisco Public 19© 2013- 2014 Cisco and/or its affiliates. All rights reserved.
OpFlex
拡張可能なオープン ソース ポリシー プロトコル
OpFlex
コントローラ
プロトコル プラグイン
OpFlexの用途と特徴:
オープン ソース、標準化、エコ システム
• ポリシー
• どのノード、アプリケーション
グループが誰とコミュニケート可
能か?
• どのように?(QoSは?サービス
チェーンは?)
デバイス固有設定から、ポリシーを抽象化1.
XML/JSONベースの柔軟、拡張可能な定義2.
仮想&物理スイッチ、ネットワーク サービス
(Firewall, ADC)、ハイパー バイザを含む、
全てのコンポーネントをサポート。ベンダー
間を結ぶ、強い相互運用のサポートが可能
3.
オープン, オープンソース リファレンス
による標準化(IETF Draft)API実装4.
OPFLEX
PROXY
OPFLEX
AGENT
OPFLEX
AGENT
OPFLEX
AGENT
HYPERVISOR
SWITCH ADCFIREWALL
構成要素:
OpFlex Protocol、OpFlex Controller、OpFlex Agent5.
OpFlex Agent
OpFlex Protocol
OpFlex Controller
- 20. Cisco Public 20© 2013- 2014 Cisco and/or its affiliates. All rights reserved.
OpFlex:顧客へのマルチベンダーイノベーションをドライブ
マルチベンダーによるイノベーション
イノベーションと差別化
ポリシーモデルへのダイレクト
アクセス、実装により、
ベンダーは固有ハードウェア、
ソフトウェア製品の機能を表現
統合性
OpFlex 対応コントロール シ
ステムにより、プラット
フォーム詳細への高速で
簡単な統合が可能
標準化とオープン性
どのベンダーも
ポリシー モデル開発、標準化プロセス、
オープン ソース コミュニティに
参加可能
- 21. Cisco Public 21© 2013- 2014 Cisco and/or its affiliates. All rights reserved.
Cisco の OpFlex オープンソースコミュニティへの取り組み
OpenDaylight コミュニティでの
Group Policy Modelの定義
100% オープンソース, ベンダー ロックイン無し, コミュニティ ベース, 透過的
OpenDaylight へのNB/SB実装
“Group Based Policy Plug-in”
“OpFlex Protocol Plug-in”
IETFへのOpflex プロトコル標準化
Open vSwitch 向け
OpFlex Agent の開発
OPFLEX
OpFlex Protocol
Group Based Policy Plug-in
OpFlex Protocol Plug-in
Contributors
- 22. Cisco Public 22© 2013- 2014 Cisco and/or its affiliates. All rights reserved.
SDI Showcase シスコブース出展紹介
SDN標準化対応 デバイスプログラマビリティ
OpenStack@Cisco
デモ構成
共同ラック内出展
ShowNet
Internet
onePK
OpenFlow
Cisco XNCNAM-VX Open Daylight onePKアプリ
Catalyst 3850
Nexus 3548
Nexus 3064
Cisco 製品(IOS, IOS-XR, NX-OS)に対するプログラム開発、自
動化、迅速なサービス開発などの機能を提供するプラット フォー
ム API ツール キット onePKにより、ルータ、Cisco Catalyst,
Nexus スイッチに対しカスタム ルーティング、帯域制御、パケッ
ト制御、運用作業の効率化を実現するアプリのデモを実演します
標準コントローラ フレームワークOpenDaylight をベースとする
Cisco XNCはOpenFlow を始めとする様々なSDNプロトコルと
ハードウェアの対応をサポートします。デモ ネットワーク内トラ
フィックをMonitor Manager アプリケーション、NAM-VX仮想化
ネットワーク監視ソリューション、OpenFlow対応 Cisco Nexus
スイッチによりネットワーク可視化デモを紹介します
Cisco Nexus スイッチ、Cisco UCS、Cisco ACI を始めとする
OpenStack との連携、CiscoのOpenStack に対する取り組みにつ
いて紹介します
ACI/APIC
onePK APIを利用した外部
onePKアプリからネットワー
クを制御
カスタムルーティング、帯域
制御、フィルタリングを実施
onePK
All-in-one-VM
Cisco Daylight SDNコント
ローラはマルチ サウスバウ
ンド プロトコルをサポー
ト。ネットワーク スライシ
ング、カスタム ルーティン
グ、可視化アプリケーション
を提供 onePK 開発テスト用VM
の提供
仮想ネットワーク可視化
ソリューション NAM-VX
SDN対応スイッチ:
Catalyst 3850, 2960X, Nexus 3548, 3064
ACI Fabric/VXLAN対応ゲートウェイ
Nexus 9000シリーズスイッチ
ラックマウントサーバ
UCS C240 M3
- 23. Cisco Public 23© 2013- 2014 Cisco and/or its affiliates. All rights reserved.
まとめ
• CiscoのSDNソリューション
• Internet of Everything(IoE)を実現する包括的アプローチ
• OpenFlow、OpenStack、OpenDaylight への新規アプリ
ケーション モデル取り組みを含めた、オープンソース、
標準化活動とソリューション展開への継続的コミット