Cisco vMS: Оркестрация и архитектура NFV
для управляемых услуг
Владислав Патенко
Инженер-консультант
23.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.
Содержание
Рыночные тенденции
Обзор технологии NFV
Обзор решения vMS
Дополнительная информация
Ожидания рынка по услугам облачного VPN
Global VPN Forecasts Global VPN Market Share
Источник: AMI Research, Cisco® BTA 2015
0
10
20
30
40
50
60
70
80
2014 2019
10 13
26
32
5
8
15
$70B
$45B
Cloud Hosted MPLS IP Pt-Pt
2014 2019
15%
34%
85% 66%
Service Providers Other Providers
$70B
$45B
3
$116 млрд возможностей для операторов связи к 2019
$140 $153 $166 $180 $194
$215
$236
$0
$0
$4
$14
$31
$50
$69
$0
$0
$9
$15
$25
$36
$47
$0
$50
$100
$150
$200
$250
$300
$350
$400
2013 2014 2015 2016 2017 2018 2019
Миллиардов$
Новые клиенты
Существующие
клиенты, заменяющие
решение
Поддержка текущих
решений
Рост рынка (15%) и замена решений (23%)
$140
$153
$179
$209
$250
$301
$351
23% существующие клиенты,
которые переходят на решения
vMS
15% Увеличение рынка за
счет новых клиентов
Источник: AMI – Cisco ITaaS study
4
Network Functions Virtualization (NFV)
Инициатива NfV
§  Анонсирована на мероприятии “SDN and OpenFlow World Congress” в городе Darmstadt, в октябре 2012г
Предпосылки:
§  Развитие облачных технологий
§  Увеличение производительности x86
§  Стандартизация и повсеместное использование Ethernet
§  Технологии автоматизации предоставления услуг
Ожидания от внедрения
§  Уменьшение CAPEX и OPEX
§  Быстрое развертывание услуг
§  Гибкость в предоставлении услуг
Не является SDN, но может использовать технологии SDN– API, Контроллеры
5
Extract from ”Network Functions Virtualisation – Introductory White Paper
Традиционные
сети
SDN
NVF
NfV = Перевод сетевой инфраструктуры на виртуализированную серверную
инфраструктуру, обычно x86
Архитектура ETSI MANO
23.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.6
Computing
Hardware	
Storage
Hardware	
Network
Hardware	
Hardware resources
Virtualisation Layer
Virtualised
Infrastructure
Manager(s)
	
VNF
Manager(s)	
VNF 2	
	
Orchestrator
OSS/BSS	
	
NFVI
VNF 3	
	
VNF 1	
	
Virtual
Computing	
Virtual Storage	 Virtual Network	
NFV Management and Orchestration
EMS 2	
	
EMS 3	
	
EMS 1	
	
Service, VNF and Infrastructure Description	
Or-Vi
Or-Vnfm
Vi-Vnfm
Os-Ma
Se-Ma
Ve-Vnfm
Nf-Vi
Vn-Nf
Vl-Ha
NFV
Management &
Orchestration
NFV-O
(NFV Orch.)
Virtual Infra
Manager
VNF 1 VNF 3VNF 2
NSO
(Оркестратор
NFV)
OpenStack /
vCenter
(VIM)
On-Vi
Продукты Cisco в архитектуре ETSI MANO
VNF-M
(VNF
Managers)
VNF-M
(VNF
Manager)F
Managers)
ESC
(VNFM)
Vnfm-Vi
OSS / BSS
NFVI
Hardware Resources
Compute NetworkStorage
EMS 1 EMS 3EMS 2
VNF VNFVNF
Os-Ma
Ve-Vnfm
Nf-Vi
Virtualization Layer
KVM / ESXi Virtual NetworkVirtual Storage
Vn-Nf
Se-Ma
Nfvo-Vnfm
KVM / ESXi VTS
NSO (Оркестратор NFV)
Доступность Cisco VNF
8
Мобильность SP
Управление
Голос и Видео
Available
MME
vPC
Available
Unified Border
Element
CSR1Kv
Available
SDN Controller
XNC
Available
Network VIM
SDN Controller
VTC
Available
Private Cloud
Orchestrator
CIAC
Available
AAA Server
PAR
Available
Home Agent
vPC
Available
vCDN
CSR1Kv
Available
Enterprise SDN
Policy Controller
APIC-EM
Available
Cross-Domain
Orchestration
NSO
Available
Common Mgmt
Console
Prime Central
Available
Home Network
Management
Prime Home
Available
SaMOG
vPC
Available
Cloud DVR
Cloud DVR
Available
Open SDN
Controller
ODL
Available
Network Device
Management
Prime Network
Available
Network Services
Controller
PNSC
Available
Multicast
Manager
CMM
Available
ANDSF
vPC
Available
Call Control
(PBX) Presence
CUCM, CUPS
Available
WAN
Orchestration
WAE
Available
Network VIM
SDN Controller
PPM
Available
Service Fulfillment
RT-OSS
Prime Fulfillment
Available
VNF Manager
Mobile
CTCM
Available
PCEF
vPC
Available
Unified
Messaging
Unified Unity
Available
NFV Orchestration
Config Automation
NSO
Available
DNS, DHCP
Server
PNR
Available
Device Config
Automation
Config Engine
Available
Process
Orchestrator
PO
Available
Enhanced
Charging Service
vPC
Available
Contact Center
Unified CC/CC Exp
Available
VNF Manager
Business
NSO-ESC
Available
Optical Network
Management
Prime Optical
Available
Analytics
Prime Analytics
Available
Residential vCPE,
Virtualized BB
vBNG
Available
FW, NAT
vPC
Available
Cloud Hosted
Conference
Webex
Available
Application Control
Policy & Automation
APIC
Available
Provisioning
Manager
Prime Provisioning
Available
Network Modeling
Simulation
CML / VIRL
Available
PCRF
BroadHop
Available
DPI
vPC
Available
Video
Conferencing
MCE8000
Available
Service
Catalog
PSC
Available
Infrastructure
Manager
Prime Infrastructure
Available
UCS / Server
Manager
UCS Director
Available
Enterprise
Scheduler
Tidal
Доступность Cisco VNF
9
Сетевая
инфраструктура
Безопасность
Шлюзы
Available
CPE / Routing
(IGP, BGP, mCast)
CSR1Kv
Available
IPA SLA
CSR1Kv
Available
vPE / VRV9000
XRv
Available
LNS
BRAS / ISG
CSR1Kv
Available
Firewall / Zone
Based Firewall
CSR1Kv
Available
Email Security
vESA
Available
Route
Reflector
CSR1Kv
Available
LISP, OTV
CSR1Kv
Available
Load Balancer
Citrix / F5
Third Party
Available
Wi-Fi Access
Gateway
CSR1Kv
Available
NAT
CSR1Kv
Available
Web Security
vWSA
Available
Provider Edge
CSR1Kv
Available
L2TPv3,
VXLAN
CSR1Kv
Available
VTF / vPE-F
(VPP Based)
VTF
Roadmap
BNG Gateway
xRV
Trials
CG-NAT
CSR1Kv
Available (EOL)
DPI
vSCE
Available
Radio Aware
Routing
CSR1Kv
Roadmap
Routing, VPN, FW,
IPS, Content
Filtering, WAN Acc.
vMX (Meraki)
Roadmap
BNG Control
Plane
xRV
Roadmap
HNBGW,
HeNBGW
vPC
Available
IPSec, SSL,
VPN
CSR1Kv
Available
Identity Services
Engine
vISE
Available
AVC (DPI),
AppNav
CSR1Kv
Available
WAAS
vWAAS
Available
DDOS
RAD / Arbor
Third Party
Available
PGW, GGSN
vPC
Available
IPS
CSR1Kv
Available
EZVPN
CSR1Kv
Available
AAA, DHCP
CSR1Kv
Available
vSwitch (N1Kv)
Nexus 1000v
Roadmap
Load Balancer,
4-to-6 SW Conc.
xRV
Available
SGW / SGSN
vPC
Available
Firewall / Zone
Based FW, NAT
ASAv
Available
DMVPN
CSR1Kv
Available
WCCPv2
CSR1Kv
Available
Network Analysis
Module
vNAM
Available
Wireless LAN
Controller
vWLC
Available
eWAG, ePDG
vPC
Available
IPSec, SSL
VPN
ASAv
Available
FlexVPN
CSR1Kv
Available
PfR
(PfR MC, BR)
CSR1Kv
Roadmap
BGP FlowSpec
Controller
XRv
Available
Mobility Services
Engine
vMSE
Available
PDSN
vPC
Available
NG-IPS
SourceFire
Available
GETVPN
CSR1Kv
Обзор решения vMS
10
Офис
Услуги следующего поколения
11
Новые возможности для бизнеса с использованием технологий SDN и NVF
Публичное облако
Виртуальное
частное облако
vCPE
• Автоматизация – открытая платформа для интеграции VNF и приложений
• Поддержка традиционной и виртуализированной сетей
• Возможность контроля клиентом
Сайт оператора
Частное
облако
Централизованный
ЦОД оператора
VNF & приложения
Междоменная оркестрация
Распределенные или централизованные функции NFV
Офис
Частное
облако
Публичное
облако
ИнтернетHQ
Сеть
Интернет
Безопасный
MPLS
Офис
Частное
облако
`Публичное
облако
HQ
Безопасный
MPLSINET INET
Облако
оператора
связи
Интернет
Офис
Частное
облако
`Публичное
облако
HQ
Безопасный
ШПДINET INET
Облако
оператора
связи
Интернет
Virtual Managed Services (VMS)
Сценарии обеспечения доступа
Операторы и корпоративные заказчики
Общая оркестрация и автоматизация Портал самообслуживания и инструментарий по управлению
Поддержка приложений Оптимизация под облако Безопасность Оптимизация WAN Гибкое ценообразоваие
Cloud VPN Cloud MPLS Cloud IWAN
Облако
оператора
связи
12
OVS VPP
Open SDN Control
IPSec
IWAN
Функциональная архитектура VMS
Функциональная архитектура решения
Портал
оператора
VIPS
FW &
Security
Open APIs
Портал
пользователя
Функциональные пакеты VMS
CSR1kv ASAv WSAv vIPS
Интернет
Защищенная сеть
ЦОД
Compute / Network / Storage
MPLS
VPN
CPE
Cust-A
CPE
Cust-A
CPE
Cust-B
CPE
Cust-B
Domain Control (DC)
13
Архитектура vMS
23.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.14
Архитектура Cisco vMS
Elastic Services
Controller
(VNFM)
Портал самообслуживания
Network Services Orchestrator (NFVO)
REST API REST API
OSS/BSS
CPE
Функциональность PnP
Zero Touch Provisioning
OpenStack
(VIM)
CSR1Kv ASAv
СерверX86
Шлюз
Интернет
WSAv
Заказ услуги
Первичная
настройка
VPN: IPSec, IP Overlay, MPLS
PnP Server
DCI/PE
VTFOVS
Контроллер SDN
15
Портал самообслуживания
•  Интерфейс для запуска процесса
создания услуги
•  Поддержка RBAC
•  Заказа услуги с помощью подготовленного
сценария
•  Выбранные значения впоследствии
передаются через API в NSO.
•  2 Модуля
§  Front-End: Стилизован под заказчика
§  Back-end: Используется для управления услугами,
который впоследствии могут быть заказаны
16
Обзор Cisco Network Services Orchestrator
Ранее: Tail-f NCS
Network Element Drivers (NEDs)
Service Manager
Device Manager
Физические
устройства
Виртуальные
устройства
•  VNFM
•  Контроллеры
•  EMS и NMS
Сетевые
приложения
Модель
услуги
Модель
устройс
тва
Приложения
REST, NETCONF, Java, Python, Erlang, CLI, Web UI
NETCONF, REST, SNMP, CLI, другие
Инженеры •  Модели данных для услуги и
устройства
•  Структурированное
представление:
•  Экземпляра услуги
•  Параметров и состояния
сети
•  Связывание процедуры
изменения услуги и
конфигурации устройства
•  Транзакционность
•  Поддержка разных
производителей и
протоколов
17
Архитектура NSO
PnP Server
Transaction Database
(CDB)
Open PnP
Service Manager
Device Manager
Network Element
Drivers
x86ISR Virtual
Экземпляр услуги Экземпляр услуги Экземпляр услуги
Первичная настройка
(ZTD)
Метод для доступа к
ZTD
База данных хранит текущие
и будущие параметры услуг и
оборудования
Service Manager
формирует разницу
конфигурации услуги
Device Manager формирует
разницу конфигурации для
устройства
Network Element Drivers
формирует
конфигурацию в
формате устройства
Экземпляр услуги,
созданные на базе модели
в формате Yang
Domain Controller
Rest/NetConf/Yang
Network Services Orchestrator
Mapping
ControllerСвязывание
экземпляра услуги и
параметров
устройства.
18
Elastic Service Controller (ESC)
19
Менеджер VNF
API Confd
Rules Engine
Service Monitor
Публичное
облако
Custom
DHCP
SNMP
Ganglia
Service
Provisioning
Scale Up/
Down
Elasticity
Custom
Day 0
Config
OpenStack
Модуль настройки
VM
VNS Bring-up & Initial
Configuration
Application.
Multi-vendor Support.
Интерфейс
взаимодействия через
Netconf/Yang
Правила запуска и
масштабирования
компонент VNF
(виртуальных машин)
Широкий спект
средств для
мониторингу и
управления VNF
Программный
интерфейс доступа к
ESC
Elastic Services
Controller
(ESC)
NSO
ESC ConfD
Драйверы VIM
База данных
Openstack
Внешние клиентыNSO, оркестрация
Портал
NFVO
VNFM
VIM
Каталог услуг
REST
Сценарии размещения VNF
Шина сообщений
SNMPVNFD REST CLI NETCONF XML/JSON XML/JSON
Модуль
мониторинга
Модуль
логирования
Транзакции Проверкки
Откат
транзакции
Политики Сценарии Состояние
Модуль управления эластичностью
Правила
•  События, действия
•  Правила, скрипты
Средства
мониторинга
•  SNMP
•  PING
•  GANGLIA
•  CUSTOM
Архитектура ESC
REST
События	
•  VM доступна
•  Услуга/функция доступна
•  Достигнут верхний предел
нагрузки
•  Достигнут нижний предел
нагрузки
•  Услуга/функция недоступна
•  VM недоступна
Действия	
•  Уведомить (callback)
•  Сообщить о доступности
услуги/функции
•  Сообщить о недоступности
услуги/функции
•  Перегрузить VM
•  Добавить VM
•  Удалить VM
•  Пользовательские действия
Простые	правила	
Service	Alive	=>		
adver?se	
VM		Dead	=>	
withdraw	
Upper	load	=>		scale	
up	
Сложные	правила	
Upper	load	=>		Scale	up,	No?fy,	Adver?se	
Service	Dead	=>		Withdraw,	No?fy,	Restart	
Service		Alive	=>		Adver?se,	No?fy	
Elas?c	Services	Controller	
Provision
VM
Процесс	
запуска	VM	
Процесс	
настройки	
функции	
Функция	
(VNF)	
доступна	
VM	
доступна	
VNF	в	
рабочем	
состоянии	
VNF	
перегружена/недогружена	
Создание	
экземпляра	VNF	
Контроль	VNF	Настройка	VNF	
Configure
Service
VNF	недоступна	
VM	недоступна	
Custom Script
Action
VM	
перегружена/недогружена	
Predefined Action
Custom Script
Action
Predefined Action
СкриптДействие
СкриптДействие
СкриптДействие
СкриптДействие
Аналитика	 Правила	
Управление жизненным циклом VNF в ESC
VNF
Port
VNF
OpenStack, OVS, и Open SDN Controller (OSC)
Virtual Infrastructure Manager (VIM)
Nova
OVS Plugin
Neutron
Port
OVS
OSC Plugin
OSC Controller
Управление ПО
ML2
Plugins
PortPort
PortPortPort
MGMT
External
InternalСеть
Интернет
Port
Port
VNF
PortPortPort
Канал управления
NSO
VNF
Port
VTF
PortPort
PortPortPort
MGMT
External
Internal
Интернет
Port
Port
VNF
PortPortPort
ESC
NSO
Model Driven
(MDSAL)
Управление
сетью
Сеть
Confd
Port
22
Пример услуги VMS: Полный пакет
23
IPsec + FW + NAT + SSLVPN + Web Security
Пример услуги VMS: Средний пакет
24
IPsec + FW + NAT + SSLVPN
Пример услуги VMS: Простой пакет
25
IPsec + CSR
WAN
Nexus
9396
ASR 9000
UCS
C240 M4
Серверы, предоставления услуги
CSR, ASAv, WSAv
VMS Pod
26
Инфраструктура ЦОД
Узлы управления
OpenStack Nodes (Nova, Neutron, Ceph Mon)
vMS (Portal, NSO, ESC)
Количество серверов
для предоставления
услуг
Малый Pod = 4
Средний Pod = 16
Большой Pod = 32
Требования по производительности узлов vMS
27
Компоненты vCPU Memory (GB) Disk (GB) Цепочек
на узел
CSR + ASAv + WSAv
(Полный пакет)
6 14 266 7
CSR + ASAv
(Средний пакет)
4 8 16 11
CSR
(Простой пакет)
2 4 8 24
Масштабирование vMS
28
Тип PoD Пакет услуг Масштабирование
(# цепочек)
Малый Pod CSR 96
CSR + ASAv + WSAv 28
Средний Pod CSR 384
CSR + ASAv + WSAv 112
Большой Pod CSR 768
CSR + ASAv + WSAv 224
Как это работает вместе?
23.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.29
node.4node.3 node.5
network topology model
node.1
node.2
nodeslinks termination_points
link.1
link.2
link.3 link.4
tp.1
tp.2
tp.3
tp.4
tp.5 tp.6 tp.7 tp.8
•  Базируется на RFC (draft): draft-clemm-netmod-yang-network-topo-00.
•  Топология состоит из узлов и соединений
•  Модель применяется для физической и виртуализированной
инфраструктуры
Описание топологии Virto
30
Узлы, Соединения, Точки терминации
Сетевая топология “Virto”
•  Virto – фундаментальная основа для создания
услуг в vMS.
•  Содержит описание услуги для дальнейшего
создания экземпляра услуги.
•  Смоделировано в Yang и не зависит от
физической или виртуализированной
инфраструктуры
•  Пример показывает часть модели Virto.
31
termination-point inside;
termination-point outside;
function {
security {
policy ssl-vpn {
rule 10 {
match {
match-type any;
identity user@XYZ.com {
user-name user@XYZ.com;
user-password <removed>;
admin-state activated;
}
}
[...]
node wsa-01 {
capabilities [ vnf web-security ];
node-type {
cloudvpn-virto {
vWSA;
}
}
termination-point bridge;
function {
security {
policy filtering-enhanced {
default-action allow;
rule 10 {
match {
match-type any;
application adult {
url-category [ adult ];
}
application gambling {
url-category [ gambling ];
}
Связывание модели услуги и инфраструктуры
32
Модель услуги
(Virto)
Логика
связывания
(Fastmap)
Модель
устройства
(Underlay)
•  Модель услуги содержит описание экземпляров услуги
•  Разработано с помощью Yang
•  Содержит логику проверки параметров
•  Доступно через северный интерфейс
•  Вызов внешних функций и получение внешних ресурсов для услуги
•  Связывание параметров услуги и параметров устройства
Запрос на услугу •  Запрос на создание услуги с соответствующими параметрами
•  Абстрагирование специфики устройства от логики услуги
•  Поддержка разных производителей через механизм Network
Element Driver (NED)
Инфраструктура
NSO
Загрузка данных в NSO
Моделируется
несколько
инфраструктур
Модели
хранятся в
CDB.
33
Моделирование физической и логической топологий
PnP Server
Transaction Database
(CDB)
Open PnP
Service Models
Device Models
Network Element
Drivers
Экземпляр услуги Экземпляр услуги Экземпляр услуги
Rest/NetConf/Yang
NSO
Mapping
Controller
GraphDB
UCS nfv
OVS
Bridge
Links
UCS nfv
Инфраструктура 1
UCS nfv
OVS
Bridge
Links
UCS nfv
Инфраструктура 2
UCS nfv
OVS
Bridge
Links
UCS nfv
Инфраструктура 3
Resource Pools
Resource Pools
Resource Pools
Service APIs Параметры услуг
CSR ASA WSA
VNF
Модель услуги
Reactive
Fastmap
Service Manager
Device Manager
Transactional
Database
OpenStack
ESC
NSO
“Простая модель Virto”
Параметры инфраструктуры
Физическая
5. Операции
Day 1/2
Rest/NetConf
1. Создание и запуск VNF
4. Оповещение
VMS определяет ресурсы для
модели Virto и загружает их в
CDB.
ESC
3. Готовы?
Internal Mgmt External
OVS
2a. Операции Day0 2b. Назначение сети
Виртуальная
Процесс создания инфраструктуры в VMS
Пример
•  NSO использует теги для определения роли и места элемента топологии
•  Отображена только часть топологии и модели
35
admin@nso-01> show configuration virto ...
node br-02 {
tags [ br-internet ];
capabilities [ bridging ];
node-type {
cloudvpn-virto {
vBridge;
}
}
termination-point firewall;
termination-point gateway;
}
node br-03 {
tags [ br-outside ];
capabilities [ bridging ];
node-type {
cloudvpn-virto {
vBridge;
}
}
termination-point router;
termination-point tunnel-01_cpe_1427875893928;
[...]
}
Использование
тега “br-outside”
для обозначения
бриджа
node dc1-os-2~~br-internet-xyz {
tags [ br-internet ];
capabilities [ bridging ];
node-type {
vswitch {
ovs;
}
}
supporting-node esc-01;
termination-point tp-r2-br-internet-xyz {
supporting-node dc1-os-2;
tp-ref [ tp-r2-br-internet-xyz ];
}
}
node dc1-os-2-net_d2_264 {
tags [ br-outside ];
capabilities [ bridging ];
node-type {
vswitch {
ovs;
}
}
supporting-node esc-01;
termination-point tp-r2-net_d2_264 {
supporting-node dc1-os-1;
tp-ref [ tp-r2-net_d2_264 ];
}
}
NSO identifies
this node as a
possible
candidate to
implement the
service
NSO
идентифицирует
узлы для
настройки услуги
по тегам
CPE1 tunnel-cpe1 br-02 router br-01 firewall br-03 gateway
Иcпользование
тега “br-internet”
для обозначения
бриджа
Первичная загрузка CPE
Zero Touch Deployment (ZTD)
PnP Server
Transaction
Database
(CDB)
Open PnP
Service
Manager
Device
Manager
Network Element
Drivers
NSO
Порт WAN
Туннель FlexVPN
PnP Virto
Привязка
серийного
номера (SUDI) к
устройству в
модели Virto
1
•  Предварительная
настройка
•  DNS для сервера
PnP
•  Альтернативно
использование
DHCP Option 43
Конфигурация
Day -1
2
CPE обращается
в NSO.
3
CPE добавляется
в список
устройств в CDB.
4Настройка
туннеля FlexVPN
и конфигурации
Day “0”
5
Для CPE нет данных о
требуемых услугах.
Оставляем
конфигурацию как
есть
6
CPE
Загрузка конфигурации услуги на CPE
PnP Server
Transaction
Database
(CDB)
Open PnP
Service
Manager
Device
Manager
Network Element
Drivers
NSO
FlexVPN Tunnel
•  Настроен
туннель
•  Настроен SSH
Готовность CPE
Day 0
PnP Virto
CPE
Установка флага
ожидания
подключения CPE.
Запрос на создание
услуги, где есть
ссылка на CPE
1
Появление СРЕ в CDB
приводит к вызову
функции Redeploy
2
NSO загружает новую
конфигурацию на
CPE. Day 1/2.
3
Порт WAN
Создание услуги в vMS – Шаг 1
38
1. Заказчик заходит на портал vMS
2. Заказчик выбирает услугу на портале
3. Портал создает описание услуги в XML
(“Virto”) и отсылает конфигурацию на NSO
через netconf
ESC
OpenStackASAvCSR WSAv
NSO
4. NSO сравнивает требуемую топологию с текущим
состоянием для определения списка изменений.
5. Для нового клиента/услуги: NSO идентифицирует, какие
сетевые функции нужны для предоставления услуги
(виртуальный маршрутизатор/брендмауер/и т.д.) и создает их
6. NSO связывает создаваемую виртуальную топологию с
физической топологией (ЦОД) и обращается к ESC для
запуска сетевых функций
7. NSO передает параметры
функций на ESC (Netconf)
8. ESC обращается к
OpenStack для создания
требуемых ресурсов
3
4
11
8
9. OpenStack запускает VM
10. ESC контролирует
запуск VM
11. ESC информирует
NSO о запуске
виртуальных машин
7
9
5
6
Создание услуги в vMS – Шаг 2
39
1. Заказчик получает CPE и вводит
Серийный номер через портал
2. Портал создает описание услуги в XML
(модель Yang). Теперь с серийным номером
СРЕ
ISR CPE
ESC
OpenStackASAvCSR WSAv
SP Cloud
NSO
3. NSO сравнивает требуемую конфигурацию с текущим
состоянием и определяет список изменений. Обнаруживает
только изменение в серийном номере устройства
6. NSO добавляет CPE в список устройств
7. NSO создает финальную конфигурацию day2
для всех устройств (виртуальные и физические) и
вносит изменения на оборудовании
2
PnP
Server
4. Устройство CPE
связывается с сервером PnP
5. Сервер PnP высылает
конфигурацию day0 на CPE
7
8. NSO инициирует создание
записи DNS для ASAv для
доступа из публичной сети
SP
DNS8
Дополнительная информация
23.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.40
Дополнительная информация
Описание решения на сайте Cisco:
http://www.cisco.com/go/vms
Демонстрационный стенд:
http://dcloud.cisco.com
23.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.41
CiscoRu Cisco CiscoRussia
Ждем ваших сообщений с хештегом
#CiscoConnectRu
CiscoRu
Пожалуйста, заполните анкеты.
Ваше мнение очень важно для нас.
Спасибо
Владислав Патенко
vpatenko@cisco.com
© 2015 Cisco and/or its affiliates. All rights reserved.
Cisco vMS: Оркестрация и архитектура NFV для управляемых услуг

Cisco vMS: Оркестрация и архитектура NFV для управляемых услуг

  • 1.
    Cisco vMS: Оркестрацияи архитектура NFV для управляемых услуг Владислав Патенко Инженер-консультант 23.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.
  • 2.
    Содержание Рыночные тенденции Обзор технологииNFV Обзор решения vMS Дополнительная информация
  • 3.
    Ожидания рынка поуслугам облачного VPN Global VPN Forecasts Global VPN Market Share Источник: AMI Research, Cisco® BTA 2015 0 10 20 30 40 50 60 70 80 2014 2019 10 13 26 32 5 8 15 $70B $45B Cloud Hosted MPLS IP Pt-Pt 2014 2019 15% 34% 85% 66% Service Providers Other Providers $70B $45B 3
  • 4.
    $116 млрд возможностейдля операторов связи к 2019 $140 $153 $166 $180 $194 $215 $236 $0 $0 $4 $14 $31 $50 $69 $0 $0 $9 $15 $25 $36 $47 $0 $50 $100 $150 $200 $250 $300 $350 $400 2013 2014 2015 2016 2017 2018 2019 Миллиардов$ Новые клиенты Существующие клиенты, заменяющие решение Поддержка текущих решений Рост рынка (15%) и замена решений (23%) $140 $153 $179 $209 $250 $301 $351 23% существующие клиенты, которые переходят на решения vMS 15% Увеличение рынка за счет новых клиентов Источник: AMI – Cisco ITaaS study 4
  • 5.
    Network Functions Virtualization(NFV) Инициатива NfV §  Анонсирована на мероприятии “SDN and OpenFlow World Congress” в городе Darmstadt, в октябре 2012г Предпосылки: §  Развитие облачных технологий §  Увеличение производительности x86 §  Стандартизация и повсеместное использование Ethernet §  Технологии автоматизации предоставления услуг Ожидания от внедрения §  Уменьшение CAPEX и OPEX §  Быстрое развертывание услуг §  Гибкость в предоставлении услуг Не является SDN, но может использовать технологии SDN– API, Контроллеры 5 Extract from ”Network Functions Virtualisation – Introductory White Paper Традиционные сети SDN NVF NfV = Перевод сетевой инфраструктуры на виртуализированную серверную инфраструктуру, обычно x86
  • 6.
    Архитектура ETSI MANO 23.11.15© 2015 Cisco and/or its affiliates. All rights reserved.6 Computing Hardware Storage Hardware Network Hardware Hardware resources Virtualisation Layer Virtualised Infrastructure Manager(s) VNF Manager(s) VNF 2 Orchestrator OSS/BSS NFVI VNF 3 VNF 1 Virtual Computing Virtual Storage Virtual Network NFV Management and Orchestration EMS 2 EMS 3 EMS 1 Service, VNF and Infrastructure Description Or-Vi Or-Vnfm Vi-Vnfm Os-Ma Se-Ma Ve-Vnfm Nf-Vi Vn-Nf Vl-Ha
  • 7.
    NFV Management & Orchestration NFV-O (NFV Orch.) VirtualInfra Manager VNF 1 VNF 3VNF 2 NSO (Оркестратор NFV) OpenStack / vCenter (VIM) On-Vi Продукты Cisco в архитектуре ETSI MANO VNF-M (VNF Managers) VNF-M (VNF Manager)F Managers) ESC (VNFM) Vnfm-Vi OSS / BSS NFVI Hardware Resources Compute NetworkStorage EMS 1 EMS 3EMS 2 VNF VNFVNF Os-Ma Ve-Vnfm Nf-Vi Virtualization Layer KVM / ESXi Virtual NetworkVirtual Storage Vn-Nf Se-Ma Nfvo-Vnfm KVM / ESXi VTS NSO (Оркестратор NFV)
  • 8.
    Доступность Cisco VNF 8 МобильностьSP Управление Голос и Видео Available MME vPC Available Unified Border Element CSR1Kv Available SDN Controller XNC Available Network VIM SDN Controller VTC Available Private Cloud Orchestrator CIAC Available AAA Server PAR Available Home Agent vPC Available vCDN CSR1Kv Available Enterprise SDN Policy Controller APIC-EM Available Cross-Domain Orchestration NSO Available Common Mgmt Console Prime Central Available Home Network Management Prime Home Available SaMOG vPC Available Cloud DVR Cloud DVR Available Open SDN Controller ODL Available Network Device Management Prime Network Available Network Services Controller PNSC Available Multicast Manager CMM Available ANDSF vPC Available Call Control (PBX) Presence CUCM, CUPS Available WAN Orchestration WAE Available Network VIM SDN Controller PPM Available Service Fulfillment RT-OSS Prime Fulfillment Available VNF Manager Mobile CTCM Available PCEF vPC Available Unified Messaging Unified Unity Available NFV Orchestration Config Automation NSO Available DNS, DHCP Server PNR Available Device Config Automation Config Engine Available Process Orchestrator PO Available Enhanced Charging Service vPC Available Contact Center Unified CC/CC Exp Available VNF Manager Business NSO-ESC Available Optical Network Management Prime Optical Available Analytics Prime Analytics Available Residential vCPE, Virtualized BB vBNG Available FW, NAT vPC Available Cloud Hosted Conference Webex Available Application Control Policy & Automation APIC Available Provisioning Manager Prime Provisioning Available Network Modeling Simulation CML / VIRL Available PCRF BroadHop Available DPI vPC Available Video Conferencing MCE8000 Available Service Catalog PSC Available Infrastructure Manager Prime Infrastructure Available UCS / Server Manager UCS Director Available Enterprise Scheduler Tidal
  • 9.
    Доступность Cisco VNF 9 Сетевая инфраструктура Безопасность Шлюзы Available CPE/ Routing (IGP, BGP, mCast) CSR1Kv Available IPA SLA CSR1Kv Available vPE / VRV9000 XRv Available LNS BRAS / ISG CSR1Kv Available Firewall / Zone Based Firewall CSR1Kv Available Email Security vESA Available Route Reflector CSR1Kv Available LISP, OTV CSR1Kv Available Load Balancer Citrix / F5 Third Party Available Wi-Fi Access Gateway CSR1Kv Available NAT CSR1Kv Available Web Security vWSA Available Provider Edge CSR1Kv Available L2TPv3, VXLAN CSR1Kv Available VTF / vPE-F (VPP Based) VTF Roadmap BNG Gateway xRV Trials CG-NAT CSR1Kv Available (EOL) DPI vSCE Available Radio Aware Routing CSR1Kv Roadmap Routing, VPN, FW, IPS, Content Filtering, WAN Acc. vMX (Meraki) Roadmap BNG Control Plane xRV Roadmap HNBGW, HeNBGW vPC Available IPSec, SSL, VPN CSR1Kv Available Identity Services Engine vISE Available AVC (DPI), AppNav CSR1Kv Available WAAS vWAAS Available DDOS RAD / Arbor Third Party Available PGW, GGSN vPC Available IPS CSR1Kv Available EZVPN CSR1Kv Available AAA, DHCP CSR1Kv Available vSwitch (N1Kv) Nexus 1000v Roadmap Load Balancer, 4-to-6 SW Conc. xRV Available SGW / SGSN vPC Available Firewall / Zone Based FW, NAT ASAv Available DMVPN CSR1Kv Available WCCPv2 CSR1Kv Available Network Analysis Module vNAM Available Wireless LAN Controller vWLC Available eWAG, ePDG vPC Available IPSec, SSL VPN ASAv Available FlexVPN CSR1Kv Available PfR (PfR MC, BR) CSR1Kv Roadmap BGP FlowSpec Controller XRv Available Mobility Services Engine vMSE Available PDSN vPC Available NG-IPS SourceFire Available GETVPN CSR1Kv
  • 10.
  • 11.
    Офис Услуги следующего поколения 11 Новыевозможности для бизнеса с использованием технологий SDN и NVF Публичное облако Виртуальное частное облако vCPE • Автоматизация – открытая платформа для интеграции VNF и приложений • Поддержка традиционной и виртуализированной сетей • Возможность контроля клиентом Сайт оператора Частное облако Централизованный ЦОД оператора VNF & приложения Междоменная оркестрация Распределенные или централизованные функции NFV
  • 12.
    Офис Частное облако Публичное облако ИнтернетHQ Сеть Интернет Безопасный MPLS Офис Частное облако `Публичное облако HQ Безопасный MPLSINET INET Облако оператора связи Интернет Офис Частное облако `Публичное облако HQ Безопасный ШПДINET INET Облако оператора связи Интернет VirtualManaged Services (VMS) Сценарии обеспечения доступа Операторы и корпоративные заказчики Общая оркестрация и автоматизация Портал самообслуживания и инструментарий по управлению Поддержка приложений Оптимизация под облако Безопасность Оптимизация WAN Гибкое ценообразоваие Cloud VPN Cloud MPLS Cloud IWAN Облако оператора связи 12
  • 13.
    OVS VPP Open SDNControl IPSec IWAN Функциональная архитектура VMS Функциональная архитектура решения Портал оператора VIPS FW & Security Open APIs Портал пользователя Функциональные пакеты VMS CSR1kv ASAv WSAv vIPS Интернет Защищенная сеть ЦОД Compute / Network / Storage MPLS VPN CPE Cust-A CPE Cust-A CPE Cust-B CPE Cust-B Domain Control (DC) 13
  • 14.
    Архитектура vMS 23.11.15 ©2015 Cisco and/or its affiliates. All rights reserved.14
  • 15.
    Архитектура Cisco vMS ElasticServices Controller (VNFM) Портал самообслуживания Network Services Orchestrator (NFVO) REST API REST API OSS/BSS CPE Функциональность PnP Zero Touch Provisioning OpenStack (VIM) CSR1Kv ASAv СерверX86 Шлюз Интернет WSAv Заказ услуги Первичная настройка VPN: IPSec, IP Overlay, MPLS PnP Server DCI/PE VTFOVS Контроллер SDN 15
  • 16.
    Портал самообслуживания •  Интерфейсдля запуска процесса создания услуги •  Поддержка RBAC •  Заказа услуги с помощью подготовленного сценария •  Выбранные значения впоследствии передаются через API в NSO. •  2 Модуля §  Front-End: Стилизован под заказчика §  Back-end: Используется для управления услугами, который впоследствии могут быть заказаны 16
  • 17.
    Обзор Cisco NetworkServices Orchestrator Ранее: Tail-f NCS Network Element Drivers (NEDs) Service Manager Device Manager Физические устройства Виртуальные устройства •  VNFM •  Контроллеры •  EMS и NMS Сетевые приложения Модель услуги Модель устройс тва Приложения REST, NETCONF, Java, Python, Erlang, CLI, Web UI NETCONF, REST, SNMP, CLI, другие Инженеры •  Модели данных для услуги и устройства •  Структурированное представление: •  Экземпляра услуги •  Параметров и состояния сети •  Связывание процедуры изменения услуги и конфигурации устройства •  Транзакционность •  Поддержка разных производителей и протоколов 17
  • 18.
    Архитектура NSO PnP Server TransactionDatabase (CDB) Open PnP Service Manager Device Manager Network Element Drivers x86ISR Virtual Экземпляр услуги Экземпляр услуги Экземпляр услуги Первичная настройка (ZTD) Метод для доступа к ZTD База данных хранит текущие и будущие параметры услуг и оборудования Service Manager формирует разницу конфигурации услуги Device Manager формирует разницу конфигурации для устройства Network Element Drivers формирует конфигурацию в формате устройства Экземпляр услуги, созданные на базе модели в формате Yang Domain Controller Rest/NetConf/Yang Network Services Orchestrator Mapping ControllerСвязывание экземпляра услуги и параметров устройства. 18
  • 19.
    Elastic Service Controller(ESC) 19 Менеджер VNF API Confd Rules Engine Service Monitor Публичное облако Custom DHCP SNMP Ganglia Service Provisioning Scale Up/ Down Elasticity Custom Day 0 Config OpenStack Модуль настройки VM VNS Bring-up & Initial Configuration Application. Multi-vendor Support. Интерфейс взаимодействия через Netconf/Yang Правила запуска и масштабирования компонент VNF (виртуальных машин) Широкий спект средств для мониторингу и управления VNF Программный интерфейс доступа к ESC Elastic Services Controller (ESC) NSO
  • 20.
    ESC ConfD Драйверы VIM Базаданных Openstack Внешние клиентыNSO, оркестрация Портал NFVO VNFM VIM Каталог услуг REST Сценарии размещения VNF Шина сообщений SNMPVNFD REST CLI NETCONF XML/JSON XML/JSON Модуль мониторинга Модуль логирования Транзакции Проверкки Откат транзакции Политики Сценарии Состояние Модуль управления эластичностью Правила •  События, действия •  Правила, скрипты Средства мониторинга •  SNMP •  PING •  GANGLIA •  CUSTOM Архитектура ESC REST
  • 21.
    События •  VM доступна • Услуга/функция доступна •  Достигнут верхний предел нагрузки •  Достигнут нижний предел нагрузки •  Услуга/функция недоступна •  VM недоступна Действия •  Уведомить (callback) •  Сообщить о доступности услуги/функции •  Сообщить о недоступности услуги/функции •  Перегрузить VM •  Добавить VM •  Удалить VM •  Пользовательские действия Простые правила Service Alive => adver?se VM Dead => withdraw Upper load => scale up Сложные правила Upper load => Scale up, No?fy, Adver?se Service Dead => Withdraw, No?fy, Restart Service Alive => Adver?se, No?fy Elas?c Services Controller Provision VM Процесс запуска VM Процесс настройки функции Функция (VNF) доступна VM доступна VNF в рабочем состоянии VNF перегружена/недогружена Создание экземпляра VNF Контроль VNF Настройка VNF Configure Service VNF недоступна VM недоступна Custom Script Action VM перегружена/недогружена Predefined Action Custom Script Action Predefined Action СкриптДействие СкриптДействие СкриптДействие СкриптДействие Аналитика Правила Управление жизненным циклом VNF в ESC
  • 22.
    VNF Port VNF OpenStack, OVS, иOpen SDN Controller (OSC) Virtual Infrastructure Manager (VIM) Nova OVS Plugin Neutron Port OVS OSC Plugin OSC Controller Управление ПО ML2 Plugins PortPort PortPortPort MGMT External InternalСеть Интернет Port Port VNF PortPortPort Канал управления NSO VNF Port VTF PortPort PortPortPort MGMT External Internal Интернет Port Port VNF PortPortPort ESC NSO Model Driven (MDSAL) Управление сетью Сеть Confd Port 22
  • 23.
    Пример услуги VMS:Полный пакет 23 IPsec + FW + NAT + SSLVPN + Web Security
  • 24.
    Пример услуги VMS:Средний пакет 24 IPsec + FW + NAT + SSLVPN
  • 25.
    Пример услуги VMS:Простой пакет 25 IPsec + CSR
  • 26.
    WAN Nexus 9396 ASR 9000 UCS C240 M4 Серверы,предоставления услуги CSR, ASAv, WSAv VMS Pod 26 Инфраструктура ЦОД Узлы управления OpenStack Nodes (Nova, Neutron, Ceph Mon) vMS (Portal, NSO, ESC) Количество серверов для предоставления услуг Малый Pod = 4 Средний Pod = 16 Большой Pod = 32
  • 27.
    Требования по производительностиузлов vMS 27 Компоненты vCPU Memory (GB) Disk (GB) Цепочек на узел CSR + ASAv + WSAv (Полный пакет) 6 14 266 7 CSR + ASAv (Средний пакет) 4 8 16 11 CSR (Простой пакет) 2 4 8 24
  • 28.
    Масштабирование vMS 28 Тип PoDПакет услуг Масштабирование (# цепочек) Малый Pod CSR 96 CSR + ASAv + WSAv 28 Средний Pod CSR 384 CSR + ASAv + WSAv 112 Большой Pod CSR 768 CSR + ASAv + WSAv 224
  • 29.
    Как это работаетвместе? 23.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.29
  • 30.
    node.4node.3 node.5 network topologymodel node.1 node.2 nodeslinks termination_points link.1 link.2 link.3 link.4 tp.1 tp.2 tp.3 tp.4 tp.5 tp.6 tp.7 tp.8 •  Базируется на RFC (draft): draft-clemm-netmod-yang-network-topo-00. •  Топология состоит из узлов и соединений •  Модель применяется для физической и виртуализированной инфраструктуры Описание топологии Virto 30 Узлы, Соединения, Точки терминации
  • 31.
    Сетевая топология “Virto” • Virto – фундаментальная основа для создания услуг в vMS. •  Содержит описание услуги для дальнейшего создания экземпляра услуги. •  Смоделировано в Yang и не зависит от физической или виртуализированной инфраструктуры •  Пример показывает часть модели Virto. 31 termination-point inside; termination-point outside; function { security { policy ssl-vpn { rule 10 { match { match-type any; identity user@XYZ.com { user-name user@XYZ.com; user-password <removed>; admin-state activated; } } [...] node wsa-01 { capabilities [ vnf web-security ]; node-type { cloudvpn-virto { vWSA; } } termination-point bridge; function { security { policy filtering-enhanced { default-action allow; rule 10 { match { match-type any; application adult { url-category [ adult ]; } application gambling { url-category [ gambling ]; }
  • 32.
    Связывание модели услугии инфраструктуры 32 Модель услуги (Virto) Логика связывания (Fastmap) Модель устройства (Underlay) •  Модель услуги содержит описание экземпляров услуги •  Разработано с помощью Yang •  Содержит логику проверки параметров •  Доступно через северный интерфейс •  Вызов внешних функций и получение внешних ресурсов для услуги •  Связывание параметров услуги и параметров устройства Запрос на услугу •  Запрос на создание услуги с соответствующими параметрами •  Абстрагирование специфики устройства от логики услуги •  Поддержка разных производителей через механизм Network Element Driver (NED) Инфраструктура NSO
  • 33.
    Загрузка данных вNSO Моделируется несколько инфраструктур Модели хранятся в CDB. 33 Моделирование физической и логической топологий PnP Server Transaction Database (CDB) Open PnP Service Models Device Models Network Element Drivers Экземпляр услуги Экземпляр услуги Экземпляр услуги Rest/NetConf/Yang NSO Mapping Controller GraphDB UCS nfv OVS Bridge Links UCS nfv Инфраструктура 1 UCS nfv OVS Bridge Links UCS nfv Инфраструктура 2 UCS nfv OVS Bridge Links UCS nfv Инфраструктура 3 Resource Pools Resource Pools Resource Pools
  • 34.
    Service APIs Параметрыуслуг CSR ASA WSA VNF Модель услуги Reactive Fastmap Service Manager Device Manager Transactional Database OpenStack ESC NSO “Простая модель Virto” Параметры инфраструктуры Физическая 5. Операции Day 1/2 Rest/NetConf 1. Создание и запуск VNF 4. Оповещение VMS определяет ресурсы для модели Virto и загружает их в CDB. ESC 3. Готовы? Internal Mgmt External OVS 2a. Операции Day0 2b. Назначение сети Виртуальная Процесс создания инфраструктуры в VMS
  • 35.
    Пример •  NSO используеттеги для определения роли и места элемента топологии •  Отображена только часть топологии и модели 35 admin@nso-01> show configuration virto ... node br-02 { tags [ br-internet ]; capabilities [ bridging ]; node-type { cloudvpn-virto { vBridge; } } termination-point firewall; termination-point gateway; } node br-03 { tags [ br-outside ]; capabilities [ bridging ]; node-type { cloudvpn-virto { vBridge; } } termination-point router; termination-point tunnel-01_cpe_1427875893928; [...] } Использование тега “br-outside” для обозначения бриджа node dc1-os-2~~br-internet-xyz { tags [ br-internet ]; capabilities [ bridging ]; node-type { vswitch { ovs; } } supporting-node esc-01; termination-point tp-r2-br-internet-xyz { supporting-node dc1-os-2; tp-ref [ tp-r2-br-internet-xyz ]; } } node dc1-os-2-net_d2_264 { tags [ br-outside ]; capabilities [ bridging ]; node-type { vswitch { ovs; } } supporting-node esc-01; termination-point tp-r2-net_d2_264 { supporting-node dc1-os-1; tp-ref [ tp-r2-net_d2_264 ]; } } NSO identifies this node as a possible candidate to implement the service NSO идентифицирует узлы для настройки услуги по тегам CPE1 tunnel-cpe1 br-02 router br-01 firewall br-03 gateway Иcпользование тега “br-internet” для обозначения бриджа
  • 36.
    Первичная загрузка CPE ZeroTouch Deployment (ZTD) PnP Server Transaction Database (CDB) Open PnP Service Manager Device Manager Network Element Drivers NSO Порт WAN Туннель FlexVPN PnP Virto Привязка серийного номера (SUDI) к устройству в модели Virto 1 •  Предварительная настройка •  DNS для сервера PnP •  Альтернативно использование DHCP Option 43 Конфигурация Day -1 2 CPE обращается в NSO. 3 CPE добавляется в список устройств в CDB. 4Настройка туннеля FlexVPN и конфигурации Day “0” 5 Для CPE нет данных о требуемых услугах. Оставляем конфигурацию как есть 6 CPE
  • 37.
    Загрузка конфигурации услугина CPE PnP Server Transaction Database (CDB) Open PnP Service Manager Device Manager Network Element Drivers NSO FlexVPN Tunnel •  Настроен туннель •  Настроен SSH Готовность CPE Day 0 PnP Virto CPE Установка флага ожидания подключения CPE. Запрос на создание услуги, где есть ссылка на CPE 1 Появление СРЕ в CDB приводит к вызову функции Redeploy 2 NSO загружает новую конфигурацию на CPE. Day 1/2. 3 Порт WAN
  • 38.
    Создание услуги вvMS – Шаг 1 38 1. Заказчик заходит на портал vMS 2. Заказчик выбирает услугу на портале 3. Портал создает описание услуги в XML (“Virto”) и отсылает конфигурацию на NSO через netconf ESC OpenStackASAvCSR WSAv NSO 4. NSO сравнивает требуемую топологию с текущим состоянием для определения списка изменений. 5. Для нового клиента/услуги: NSO идентифицирует, какие сетевые функции нужны для предоставления услуги (виртуальный маршрутизатор/брендмауер/и т.д.) и создает их 6. NSO связывает создаваемую виртуальную топологию с физической топологией (ЦОД) и обращается к ESC для запуска сетевых функций 7. NSO передает параметры функций на ESC (Netconf) 8. ESC обращается к OpenStack для создания требуемых ресурсов 3 4 11 8 9. OpenStack запускает VM 10. ESC контролирует запуск VM 11. ESC информирует NSO о запуске виртуальных машин 7 9 5 6
  • 39.
    Создание услуги вvMS – Шаг 2 39 1. Заказчик получает CPE и вводит Серийный номер через портал 2. Портал создает описание услуги в XML (модель Yang). Теперь с серийным номером СРЕ ISR CPE ESC OpenStackASAvCSR WSAv SP Cloud NSO 3. NSO сравнивает требуемую конфигурацию с текущим состоянием и определяет список изменений. Обнаруживает только изменение в серийном номере устройства 6. NSO добавляет CPE в список устройств 7. NSO создает финальную конфигурацию day2 для всех устройств (виртуальные и физические) и вносит изменения на оборудовании 2 PnP Server 4. Устройство CPE связывается с сервером PnP 5. Сервер PnP высылает конфигурацию day0 на CPE 7 8. NSO инициирует создание записи DNS для ASAv для доступа из публичной сети SP DNS8
  • 40.
    Дополнительная информация 23.11.15 ©2015 Cisco and/or its affiliates. All rights reserved.40
  • 41.
    Дополнительная информация Описание решенияна сайте Cisco: http://www.cisco.com/go/vms Демонстрационный стенд: http://dcloud.cisco.com 23.11.15 © 2015 Cisco and/or its affiliates. All rights reserved.41
  • 42.
    CiscoRu Cisco CiscoRussia Ждемваших сообщений с хештегом #CiscoConnectRu CiscoRu Пожалуйста, заполните анкеты. Ваше мнение очень важно для нас. Спасибо Владислав Патенко vpatenko@cisco.com © 2015 Cisco and/or its affiliates. All rights reserved.