2. Содержание
• Интеграция виртуальных машин в сетевую инфраструктуру ЦОД
• Варианты обеспечения сетевой поддержки
– Аппаратная коммутация
– Программная коммутация
• Реализация аппаратной коммутации технологией Cisco VM-FEX
• Мультиплатформенный программный коммутатор Nexus 1000V
– Обзор
– Функциональность новой версии
– Гипервизоры
– Виртуальные сервисы
• Сравнение программной и аппаратной коммутации
3. Сеть традиционного ЦОД
• Один сервер/ОС/приложение на
сетевой порт
App App App
• Все порты в режиме access (один
VLAN) OS OS OS
• Политики каждого сервера Серверный
администратор
определяются и
Сетевой Порты
контролиролируются сетевым администратор доступа
администратором Коммутатор
доступа
• Строгая граница зон
ответственности сетевых и
Коммутаторы
серверных администраторов распределения/
ядра
4. Сеть виртуализированного ЦОД
• Добавление уровня коммутации
виртуальных машин
vSwitch vSwitch vSwitch
– Виртуальный коммутатор внутри
Серверы
гипервизора ESX
Серверный
• Виртуальный коммутатор администратор
управляется серверным Сетевой Транковые
администратором администратор порты
Коммутатор
– Как правило интерфейс управления доступа
коммутатором упрощен
• Нарушение границы применения Коммутаторы
распределения/
политик ядра
– Вариант решения – разделение
трафика виртуальных машин с
помощью VLAN
5. Почему важно видеть трафик виртуальных машин?
1. Настроенные политики должны
следовать за виртуальной машиной
2. Необходимо применять политики к
локально коммутируемому трафику
Port
Group
3. Нужно сохранить модель
эксплуатации и обеспечить
Администратор непрерывную работу
серверов
Администратор Администратор
безопасности сети
6. Cisco VN-Link
• Виртуальный «патч-корд» между виртуальной машиной и коммутатором
• Виртуализирует сетевые устройства
– Порт virtual ethernet (vEth) и адаптер virtual NIC (vNIC)
• В результате:
– Подключение VM на основе политик
– Мобильность настроек сети и безопасности
– Соответствие традиционной модели управления ЦОД
vEth vNIC
VM
КОММУТАТОР
VM
7. Варианты реализации VN-Link
• Программная коммутация
VM Nexus 1000V
КОММУТАТОР • Функции NX-OS
VM
СЕРВЕР
• Аппаратная коммутация
VM Network Interface Virtualization
КОММУТАТОР (NIV)
VM
• Функции коммутатора, NX-OS и
адаптера
СЕТЕВОЕ УСТРОЙСТВО СЕРВЕР
9. Распределенный коммутатор до уровня стойки
• Архитектура Fabric Extender (FEX)
• Консолидация сетевого управления
Сетевой
администратор • FEX является частью
IEEE 802.1BR
«родительского» коммутатора
Иногда FEX
приложениям • Использует черновик стандарта IEEE
нужно много 802.1BR
интерфейсов
Подробнее об архитектуре FEX на сессии
«Семейство коммутаторов Cisco Nexus:
возможности и развитие. Часть 2»
21 ноября 2012
Традиционно
10. Распределенный коммутатор до уровня стойки
• Архитектура Fabric Extender (FEX)
• Консолидация сетевого управления
Сетевой
администратор • FEX является частью
IEEE 802.1BR
«родительского» коммутатора
Иногда FEX
приложениям • Использует черновик стандарта IEEE
нужно много 802.1BR
интерфейсов
Традиционно
11. Распределенный коммутатор до уровня стойки, интерфейсов
сервера
• Архитектура Adapter FEX
Сетевой
• Консолидация нескольких
администратор интерфейсов в одно соединение
IEEE 802.1BR 10Гбит/с
Виртуализация FEX
сетевого адаптера
• Проникновение сети внутрь сервера
позволяет решить
задачу • BIOS и операционная система
IEEE 802.1BR
«видят» несколько адаптеров
Традиционно Adapter FEX
12. Распределенный коммутатор до уровня стойки, интерфейсов
сервера и виртуальной машины
• Архитектура VM-FEX
Сетевой
• Консолидация управления
администратор физической и виртуальной сетями
IEEE 802.1BR
• Проникновение физической сети
FEX
внутрь гипервизора
• Уникальный интерфейс vEthernet для
IEEE 802.1BR
IEEE 802.1BR каждой виртуальной машины
• Функции физического коммутатора
доступны виртуальным машинам
Hypervisor
Серверный
администратор
Традиционно Adapter FEX VM-FEX
13. VM-FEX – объединение виртуальной и физической сетей
Модульный коммутатор
Supervisor-1
Supervisor-1
Управление
Supervisor-2
Supervisor-2
Back plane
и трафик
Linecard-1
VEM-1
Linecard-2
VEM-2
…
Linecard-N
VEM-N
Гипервизор Гипервизор Гипервизор
VEM: Virtual Ethernet Module
…
14. Режимы работы VM-FEX
Standard Mode High-Performance
Mode
• Режим по умолчанию • Основан на Standard Mode и может
• Внутри гипервизора код, быть совместно с ним использован
отвечающий за коммутацию pass- • Трафик передается в обход
thru гипервизора
• Виртуальному интерфейсу VM • Совместим с «живой» миграцией
соответствует выделенное PCIe- виртуальных машин
устройство • При миграции происходит временное
• Поддерживается «живая» миграция переключение в Standard Mode
виртуальных машин • Поддерживается только с vSphere 5.0
• Снижает нагрузку на процессор до
40%
(http://www.lightreading.com/document.a
sp?doc_id=216850)
15. Поддержка виртуализации в сетевых устройствах
• Cisco Nexus 5548/5596
– Конвергентные коммутаторы высокой
плотности портов
• ethernet и fibre channel
– 48/96 универсальных портов
• 1/10GE, 1/2/4/8G FC
• Cisco UCS Fabric Interconnect
– Центральные коммутаторы вычислительной
системы Cisco Unified Computing System
• управление и коммутация
– VM-FEX реализован в первом и втором
поколении интерконнектов
• технология доступна с 2010 года
1
6
16. Поддержка виртуализации в сетевых адаптерах
• Адаптеры Cisco
– VIC 1280/1240, VIC 1225/P81E
– 2x 10GE или 2x 4x10GE конвергентного транспорта
– До 116 виртуальных адаптеров vNIC
– Реализация Adapter FEX и VM-FEX
– Поддержка 802.1BR и SR-IOV
– Отказоустойчивость на уровне аппаратуры
– Поддерживаются только в серверах Cisco UCS
• Адаптеры других производителей
– Broadcom 57712
– 2x 10GE конвергентного транспорта
– До 8 виртуальных адаптеров vNIC
– Реализация Adapter FEX
– Отказоустойчивость средствами драйверов
– Возможна поддержка в серверах других производителей
17. Средства управления
• Cisco UCS Manager
– Интегрированная система управления
вычислительной системы Cisco UCS
– Управляет виртуальными интерфейсами и
виртуальными адаптерами
• Cisco Integrated Management Controller
– Интегрированный контроллер управления
стоечного сервера
– Управляет виртуальными адаптерами
– Виртуальные интерфейсы настраиваются в
Nexus 5500
18. Взаимодействие компонент
Настройки сетевых политик
Система управления
виртуальной средой
Управление
виртуальными машинами Управление виртуальными
интерфейсами
19. Программная совместимость
• Гипервизоры
– VMware vSphere 4.0, 4.1, 5.0, 5.1
– RedHat Enterprise Linux 6.1, 6.2, 6.3*
– Microsoft Windows Server 2012**
• Гостевые операционные системы
– Standard Mode
• Матрица совместимости гипервизора
– High-Performance Mode
• Windows 2008 SP2, Windows 2008 R2, RHEL 6.0, SLES11 SP1, SLES11
* Поддерживается только в Cisco UCS Fabric Interconnect
** Поддержка появится в будущих версиях ПО
21. Программный коммутатор Nexus 1000V
• Распределенный коммутатор для среды виртуализации
– Доступен с 2009 года
• Основан на NX-OS
– Знакомый сетевым администраторам интерфейс управления
– Широкий набор функций
• Интегрируется с системой управления средой виртуализации
– Разделение зон ответственности
22. Компоненты коммутатора Nexus 1000V
Виртуальная машина Устройство Nexus 1100
Модульный коммутатор
VSM-A1 VSM-A6
L2 Supervisor-1
L3VSM-1
VSM-B1 VSM-B6
Управление
Supervisor-2
VSM-2
Back plane
M Linecard-1
MVEM-1
O OVEM-2
Linecard-2
D D …
E E
Linecard-N
VEM-N
Гипервизор Гипервизор Гипервизор
VSM: Virtual Supervisor Module
VEM: Virtual Ethernet Module …
23. VSM + VEM = виртуальное шасси коммутатора
Nexus 1000V
• Более 200 виртуальных Виртуальная машина Устройство Nexus 1100
портов на один модуль VSM-1 VSM-2 VSM-A1 VSM-A6
VEM
• 2048 портов на VSM-B1 VSM-B6
Управление
коммутатор
• 64 модуля VEM на
коммутатор
• Несколько экземпляров
коммутатора под
управлением vCenter
VEM-N VEM-2 VEM-1
Гипервизор Гипервизор Гипервизор
…
24. Взаимодействие компонент
Настройки сетевых политик
Система управления
виртуальной средой VSM
Управление
виртуальными машинами Управление линейными картами
VEM
Гипервизор
25. Механизм настройки сетевых политик
VM VM VM VM
• Port-profile – шаблон, используется для VNIC
определения набора параметров и их
VETH
привязки к множеству интерфейсов
• Однократный ввод и многократное
использование на физических и виртуальных
интерфейсах
• Упрощение настройки
• Определяет характеристики уникального
интерфейса vEth
VSM vCenter
• Так же используется при настройке VM-FEX
n1000V(config)# port-profile type vethernet WebServers
n1000V(config-port-prof)# switchport mode access
28. Nexus 1000V и Adapter FEX
V V V V
M M M M
• Рекомендация производителей гипервизоров –
отдельные адаптеры для трафика виртуальных машин,
Nexus
«живой» миграции виртуальных машин, iSCSI и т.д. 1000V
• Рекомендация Cisco – отдельные адаптеры для
служебных сетей Nexus 1000V
• Преимущества дизайна:
– Все премущества Nexus 1000V
– Консолидация физических адаптеров, кабелей VIC
– Высокая готовность сетевой инфраструктуры
Nexus 5500
UCS Fabric Interconnect
29. Что появилось нового за прошедший год
1.5.1a 1.5.2 2.1
Май 2012 Август 2012 Октябрь 2012
• VXLAN • Поддержка VMware vCloud • Essential/Advanced Edition
• Протоколирование ACL Director 2.0 и vSphere 5.1 • Cisco Trustsec SXP
• ISSU • vPath 2.0 • vTracker
• Поддержка MS NLB, VRRP • Service chaining • Надстройка VMware vCenter
• vPath 1.5: • ASA 1000V/VSG Plugin
• L3 VEM/VSG • VSN on VXLAN • Упрощение инсталляции
• VM on VXLAN • ASA 1000V as VXLAN GW • Улучшения HA
• Полная интеграция с vCD 1.5.1 • vPath 2.5
• Service Chain w/ vWAAS
30. Новая лицензионная политика Nexus 1000V
Бесплатная версия Лицензируемая функциональность
Nexus 1000V Essential Edition Nexus 1000V Advanced Edition
Виртуальный коммутатор с
Дополнительный набор функций для ЦОД
функциональностью физического
• VLAN, ACL, QoS • Весь функционал Essential
• VXLAN, vPath Edition
• LACP • Шлюз безопасности VSG
• Multicast • Cisco TrustSec SGA
• Netflow, ERSPAN • CISF: DHCP snooping, IP
Source Guard, ARP Inspection
• Management
• Будущие разработки
• vTracker
• vCenter Plug-in
31. Поддержка Cisco TrustSec
• Единая политика безопасности для виртуальных и физических сред
SXP SXP
“Marketing
Server”
VM VM VM
“Marketing VM”
32. Расширенная информация о виртуальной и физической сетях
vMotion View
• vTracker – представление в
наглядном и удобном виде
подключений виртуальных машин и
хостов:
– Module PNIC View
– Upstream network view
– VLAN View
VM View
– VM-Info View
– VM vNIC View
– vMotion View
• Инструмент сетевого администратора
33. VMware vCenter Plug-in
• Наглядный вид на сетевую инфраструктуру для
серверного администратора
• Отображение в режиме «только для чтения»
информации о коммутаторе
– Dashboard – обзорная панель с информацией об
используемом коммутаторе
– Switch View – информация о виртуальном
супервизоре
– Host View – информация о виртуальных модулях
• Доступен в vSphere Web Client
34. Упрощение процедуры инсталляции
• Одна программа для установки:
– VSM, VEM
– VSM HA
– Режим взаимодействия VSM – VEM
• Стандартные или настраиваемые
параметры
• Поддерживается
– Режимы L3 (default) и L2
– Режим HA (default)
– Загрузка/сохранение параметров из XML
• Не предназначена для обновлений
версий Nexus 1000V
35. Упрощение процедуры обновления
• Поэтапное обновление VEM согласно расписанию обновления хостов
ESXi
– Обновление Nexus 1000V даже в случае узкого окна регламентных работ
• Совместное обновление гипервизора и коммутатора
– Требуется vSphere v5.0 U1 и выше
– Поддерживается с версии Nexus 1.5.2
• В процессе обновления можно изменять конфигурацию коммутатора
– Добавлять/удалять модули, порты, VLAN и т.д.
36. Разнесение виртуальных супервизоров по площадкам ЦОД
• Поддержка до двух площадок
• Максимальная задержка передачи трафика – 10 мс
Активный модуль VSM
Nexus
1000V vSphere
Резервный модуль VSM
Cisco Nexus
7000 Series
ЦОД1
Nexus
vSphere 1000V
Cisco Nexus
7000 Series
ЦОД2
37. Централизация управления филиалами
• Размещение виртуальных машин VSM в ЦОД
• Модули VEM находятся на хостах ESXi в филиалах
Максимальная задержка передачи трафика – 100 мс
VSM в ЦОДе
VEM - филиал 1
VEM - филиал 2
VEM - филиал 3
38. Nexus 1100 – аппаратная платформа виртуализированных сервисов
• Выделенное устройство для размещения виртуальных модулей
– Виртуального супервизора Nexus 1000V VSM
– Виртуализированных сервисов VSG, vNAM
– Платформы управления ЦОД Cisco Data Center Network Manager (DCNM)
• До 10 виртуальных модулей
• Поддержка отказоустойчивости
• Команда сетевых администраторов полностью управляет сервисами
• Позволяет более четко обозначить границу ответственности между сетевыми и
серверными администраторами
VSM
VSM VSG
VSG NAM DCNM
41. Cisco Nexus 1000V для VMware vSphere
VM VM VM VM VM VM VM VM VM VM VM VM
Cisco Cisco Cisco
Nexus Nexus Nexus
1000V 1000V 1000V
VEM VEM VEM
vSphere ESXi vSphere ESXi vShpere ESXi
Server Server Server
vCenter
Cisco Nexus 1000V VSM
42. Cisco Nexus 1000V для Microsoft Windows 2012 Hyper-V
VM VM VM VM VM VM VM VM VM VM VM VM
Cisco Cisco Cisco
Nexus Nexus Nexus
1000V 1000V 1000V
VEM VEM VEM
Windows Server Hyper-V Windows Server Hyper-V Windows Server Hyper-V
Server Server Server
System Center 2012
Virtual Machine Manager
Cisco Nexus 1000V VSM
*В настоящее время продукт доступен в бета-версии
43. Архитектура Cisco Nexus 1000V и Microsoft SCVMM
Powershell VM VM VM
Вызовы через
Администратор
сети
REST API
N1k
Создает сети VSM DataPath
и политики VSM управляет Agent Extension Protocol
VEM
Filtering Extension
(Optional)
vSwitch
Синхронизация
сетей и политик с
SCVMM N1k Forwarding Ext
Администратор
серверов
SCVMM WMI Extension Miniport
Добавляет хосты к Windows Host
Nexus 1000V Настройки и
Назначает сети политики
Назначает политики передаются VEM
на хосте
Hyper-V Host
46. Сравнение программной и аппаратной реализаций VN-Link
Функция Nexus 1000V UCS VM-FEX Nexus 5500 VM-FEX
Единая точка управления
Да
серверами и сетью
Гетерогенные серверы Да Да, зависит от вендоров
Гетерогенный уровень доступа Да
Консолидация физической и
Да Да
виртуальной сетей
Виртуализированные сервисы Да
Количество VM на сервер 216 VM 114 VM 96 VM
Аппаратная коммутация трафика Да Да
47. В заключение
• Cisco предлагает два варианта реализации сетевой поддержки
виртуальных машин
– Программная коммутация в Nexus 1000V
– Аппаратная коммутация с применением виртуализированного адаптера
• Механизм port-profile обеспечивает соответствие традиционной модели
управления ЦОД
• Nexus 1000V – универсальная платформа для сетевой поддержки
виртуальных машин
– Виртуализированные сервисы
– Поддержка разных гипервизоров
48. Рекомендуем посетить
Время Название Зал
20.11.12 18:00 Лекция «Виртуализированные сервисы Cisco» Конгресс-зал средний
21.11.12 15:30 Лекция «Семейство коммутаторов Cisco Nexus: Конгресс-зал средний
возможности и развитие. Часть 2»
22.11.12 10:05 Лекция «Построение ЦОД небольшой организации» Конгресс-зал средний
22.11.12 12:35 Демонстрация «Настраиваем ЦОД небольшой Урал
организации»,
22.11.12 15:25 Демонстрация «Мультиплатформенный программный Урал
коммутатор Cisco Nexus 1000V»
22.11.12 16:30 Демонстрация «Виртуализированные сервисы Cisco» Урал
49. Спасибо!
Заполняйте анкеты он-лайн и получайте подарки в Cisco
Shop: http://ciscoexpo.ru/expo2012/quest
Ваше мнение очень важно для нас!