SlideShare a Scribd company logo
1 of 21
Download to read offline
Overlay Networking
Nowatorskie podejście do budowy
wydajnej sieci Data Center
Artur Gmaj
Warszawa, 2.03.2015
COMP S.A. jest spółką technologiczną specjalizującą się w rozwiązaniach z
zakresu bezpieczeństwa IT, bezpieczeństwa sieciowego oraz rozwiązaniach
dedykowanych dla rynku handlu i usług.
Spółka jest obecnie jednym z największych integratorów rozwiązań
informatycznych na polskim rynku, z powodzeniem łącząc produkty własne z
rozwiązaniami oferowanymi przez innych producentów sprzętu i
oprogramowania.
COMP S.A. Oferta produktowa
COMP S.A.
O potencjale i przewagach konkurencyjnych COMP S.A. świadczą m.in.:
 Stabilna pozycja rynkowa i finansowa, GPW;
 25 lat obecności na polskim rynku;
 Jedna z najlepiej rozpoznawanych marek na polskim rynku;
 Lider rynku sieciowego i fiskalnego;
4
Źródło: Raport Computerworld „TOP 200”, 2012 r.
Ewolucja infrastruktury DC
SKALA
4096 VLANs
Propagacja MAC
Port
Logiczny/fizyczny
NAJEMCY
Separacja klientów
Ilość klientów
Konfiguracja usług
ELASTYCZNOŚĆ
Nagłe zmiany
Koszt & Czas
Inwestycje
Protekcja
L2/L3
Wirtualizacja usług
sieciowych
SERWISY
Remedium
L2
L3
Virtual Network
L2
VM VM
Physical
Virtual Elastyczność
 Szybkie wdrożenie/rekonfiguracja
 Zmniejsza koszty utrzymaniowe i
inwestycyjne
Skalowalność
 4096 VLAN to już nie problem
Wsparcie dla dużej liczby
klientów
 Analogia do VRFs
 VM MAC/IP ukryta dla sieci
Usługi sieciowe
 Dowolny serwis w dowolnym
miejscu
Świat się zmienia…ale ?
29%PHYSICAL COMPUTE
71%VIRTUAL COMPUTE
2009 2016
Współdzielenie
wirtualnych zasobów
serwerowych i
storage rośnie
gwałtownie…
…ale sieci nadal są
przygotowane do
obsługi fizycznych
maszyn
70%PHYSICAL COMPUTE
30%VIRTUAL COMPUTE
Tu być musimy :
 Zasoby dostępne w pulach na żądanie
 Zwirtualizowane i rozproszone usługi
 Zautomatyzowane zmiany i rekonfiguracja
 Centralne zarządzanie
VIRTUALIZE
D
HR MARKETINGFINANCE
Tu jesteśmy:
 Zasoby zgrupowane w „silosach”
 Usługi sieciowe na fizycznych urządzeniach
 Brak automatyki zadań
 Zdecentralizowane zarządzanie
VLANS VLANS
FINANCE HR MARKETING
Firewalls
Load-Balancer
Physical Servers Local Hard
Drives
Rewolucja czy ewolucja ?
Jak to zrobić ?
• Software-defined networking (SDN) is an approach to computer networking
that allows network administrators to manage network services through
abstraction of lower-level functionality. This is done by decoupling the system
that makes decisions about where traffic is sent (the control plane) from the
underlying systems that forward traffic to the selected destination (the data
plane). The inventors and vendors of these systems claim that this simplifies
networking
• Network Functions Virtualization (NFV) is a network architecture concept
that proposes using IT virtualization related technologies to virtualize entire
classes of network node functions into building blocks that may be
connected, or chained, to create communication services.
• An overlay network is a computer network, which is built on the top of
another network. Nodes in the overlay can be thought of as being connected
by virtual or logical links, each of which corresponds to a path, perhaps
through many physical links, in the underlying network.
©Wikipedia
Implementacja OVERLAY  VTEP – Virtual Tunnel End Point
 L2 przez L3 underlay
 Skala do milionów segmentów
 Zero zmian w sieci tranzytowej
 Adresy MAC/IP ukyte dla warstwy transportowej
Co jest naprawdę w DC
Bare Metal Servers
• Databases
• HPC
• Legacy apps
• Non x86
• IP storage
• Firewalls
• Load balancers
• NAT
• Intrusion detection
• VPN concentrator
L4 – 7 Appliances
• NSX-vSphere ESXi
• NSX-MH ESXi
• NSX-MH KVM
• NSX-MH XEN
SDN ServersVirtualized Servers
• ESX
• ESXi
• KVM
• XEN
Wszystko musi się komunikować
Po pierwsze hardware - topologia
Juniper
Architectures
Open
Architectures
MC-LAG
…
Virtual Chassis
Up to 10 members
QFabric
Up to 128 members
IP Fabric
L3 Fabric
Virtual Chassis
Fabric
Up to 32 members
Nie ma uniwersalnej architektury dla wszystkich wymagań
Juniper QFX/MX – Routing/Switching/SDN
Flexible SDN enabled silicon to provide
seamless workload mobility and connections
between private and public cloud
infrastructures
Rich L2/L3, MPLS
Low latency │ FCoE │ SDN protocols
Dataplane (MPLS over GRE)
Dataplane (MPLS over UDP)
Dataplane (VxLAN)
Original FrameUDP Header
Outer IP
Header
Flags
(8 bits)
Reserved
(24 bits)
Reserved
(8 bits)
Dodatkowy nagłówek (50b)
Nagłówek VXLAN (8B)
Dataplane (NVGRE)
Controlplane
 BGP
 IF-MAP
 XML
 XMPP
Q/A ?
artur.gmaj@comp.com.pl
net@comp.com.pl

More Related Content

Viewers also liked

4Developers 2015: Testowanie ze Spockiem - Dominik Przybysz
4Developers 2015: Testowanie ze Spockiem - Dominik Przybysz4Developers 2015: Testowanie ze Spockiem - Dominik Przybysz
4Developers 2015: Testowanie ze Spockiem - Dominik PrzybyszPROIDEA
 
PLNOG14: Jak radzimy sobie z rzekomym nieprzystawaniem prawa autorskiego do r...
PLNOG14: Jak radzimy sobie z rzekomym nieprzystawaniem prawa autorskiego do r...PLNOG14: Jak radzimy sobie z rzekomym nieprzystawaniem prawa autorskiego do r...
PLNOG14: Jak radzimy sobie z rzekomym nieprzystawaniem prawa autorskiego do r...PROIDEA
 
4Developers 2015: Designing for failure - architecting fault-tolerant system ...
4Developers 2015: Designing for failure - architecting fault-tolerant system ...4Developers 2015: Designing for failure - architecting fault-tolerant system ...
4Developers 2015: Designing for failure - architecting fault-tolerant system ...PROIDEA
 
PLNOG14: Usługi zarządzane ICT jako nowy etap partnerstwa z Twoim klientem bi...
PLNOG14: Usługi zarządzane ICT jako nowy etap partnerstwa z Twoim klientem bi...PLNOG14: Usługi zarządzane ICT jako nowy etap partnerstwa z Twoim klientem bi...
PLNOG14: Usługi zarządzane ICT jako nowy etap partnerstwa z Twoim klientem bi...PROIDEA
 
PLNOG14: Od Nova Network przez Neutron do Opencontrail czyli sieć w Openstack...
PLNOG14: Od Nova Network przez Neutron do Opencontrail czyli sieć w Openstack...PLNOG14: Od Nova Network przez Neutron do Opencontrail czyli sieć w Openstack...
PLNOG14: Od Nova Network przez Neutron do Opencontrail czyli sieć w Openstack...PROIDEA
 
4Developers 2015: Making sense of agile requirements - Łukasz Szydło
4Developers 2015: Making sense of agile requirements - Łukasz Szydło4Developers 2015: Making sense of agile requirements - Łukasz Szydło
4Developers 2015: Making sense of agile requirements - Łukasz SzydłoPROIDEA
 
4Developers 2015: Measure to fail - Tomasz Kowalczewski
4Developers 2015: Measure to fail - Tomasz Kowalczewski4Developers 2015: Measure to fail - Tomasz Kowalczewski
4Developers 2015: Measure to fail - Tomasz KowalczewskiPROIDEA
 
4Developers 2015: Jaka piękna katastrofa w doskonałym świecie, rzecz o archit...
4Developers 2015: Jaka piękna katastrofa w doskonałym świecie, rzecz o archit...4Developers 2015: Jaka piękna katastrofa w doskonałym świecie, rzecz o archit...
4Developers 2015: Jaka piękna katastrofa w doskonałym świecie, rzecz o archit...PROIDEA
 
PLNOG14: Quo Vadis RPKI - Andrzej Wolski
PLNOG14: Quo Vadis RPKI - Andrzej WolskiPLNOG14: Quo Vadis RPKI - Andrzej Wolski
PLNOG14: Quo Vadis RPKI - Andrzej WolskiPROIDEA
 
4Developers 2015: Czterej jeźdźcy apokalipsy, gdy Armagedon w JVM nadchodzi. ...
4Developers 2015: Czterej jeźdźcy apokalipsy, gdy Armagedon w JVM nadchodzi. ...4Developers 2015: Czterej jeźdźcy apokalipsy, gdy Armagedon w JVM nadchodzi. ...
4Developers 2015: Czterej jeźdźcy apokalipsy, gdy Armagedon w JVM nadchodzi. ...PROIDEA
 
PLNOG14: Prawo w Internecie, fakty i mity - Agata Kowalska
PLNOG14: Prawo w Internecie, fakty i mity - Agata KowalskaPLNOG14: Prawo w Internecie, fakty i mity - Agata Kowalska
PLNOG14: Prawo w Internecie, fakty i mity - Agata KowalskaPROIDEA
 
PLNOG14: Ceph w praktyce - Paweł Stefański
PLNOG14: Ceph w praktyce - Paweł StefańskiPLNOG14: Ceph w praktyce - Paweł Stefański
PLNOG14: Ceph w praktyce - Paweł StefańskiPROIDEA
 
JDD2015: Yes We Scan! Software Analysis Using jQAssistant And Neo4j - Dirk Ma...
JDD2015: Yes We Scan! Software Analysis Using jQAssistant And Neo4j - Dirk Ma...JDD2015: Yes We Scan! Software Analysis Using jQAssistant And Neo4j - Dirk Ma...
JDD2015: Yes We Scan! Software Analysis Using jQAssistant And Neo4j - Dirk Ma...PROIDEA
 
CONFidence 2015: Analiza przypadku: Carbanak - jak uniknąć powtórki - Przemys...
CONFidence 2015: Analiza przypadku: Carbanak - jak uniknąć powtórki - Przemys...CONFidence 2015: Analiza przypadku: Carbanak - jak uniknąć powtórki - Przemys...
CONFidence 2015: Analiza przypadku: Carbanak - jak uniknąć powtórki - Przemys...PROIDEA
 
PLNOG 13: Robert Ślaski: NFV, Virtualise networks or die – the voice of the r...
PLNOG 13: Robert Ślaski: NFV, Virtualise networks or die – the voice of the r...PLNOG 13: Robert Ślaski: NFV, Virtualise networks or die – the voice of the r...
PLNOG 13: Robert Ślaski: NFV, Virtualise networks or die – the voice of the r...PROIDEA
 
CONFidence 2015: Abusing apns for profit - Karol Wiesek
CONFidence 2015: Abusing apns for profit - Karol WiesekCONFidence 2015: Abusing apns for profit - Karol Wiesek
CONFidence 2015: Abusing apns for profit - Karol WiesekPROIDEA
 
JDD2014: Spring 4, JAVA EE 7 or both? - Ivar Grimstad
JDD2014: Spring 4, JAVA EE 7 or both? - Ivar GrimstadJDD2014: Spring 4, JAVA EE 7 or both? - Ivar Grimstad
JDD2014: Spring 4, JAVA EE 7 or both? - Ivar GrimstadPROIDEA
 
CONFidence 2014: Arkadiusz Bolibok,Paweł Goleń: Evaluation of Transactional C...
CONFidence 2014: Arkadiusz Bolibok,Paweł Goleń: Evaluation of Transactional C...CONFidence 2014: Arkadiusz Bolibok,Paweł Goleń: Evaluation of Transactional C...
CONFidence 2014: Arkadiusz Bolibok,Paweł Goleń: Evaluation of Transactional C...PROIDEA
 

Viewers also liked (18)

4Developers 2015: Testowanie ze Spockiem - Dominik Przybysz
4Developers 2015: Testowanie ze Spockiem - Dominik Przybysz4Developers 2015: Testowanie ze Spockiem - Dominik Przybysz
4Developers 2015: Testowanie ze Spockiem - Dominik Przybysz
 
PLNOG14: Jak radzimy sobie z rzekomym nieprzystawaniem prawa autorskiego do r...
PLNOG14: Jak radzimy sobie z rzekomym nieprzystawaniem prawa autorskiego do r...PLNOG14: Jak radzimy sobie z rzekomym nieprzystawaniem prawa autorskiego do r...
PLNOG14: Jak radzimy sobie z rzekomym nieprzystawaniem prawa autorskiego do r...
 
4Developers 2015: Designing for failure - architecting fault-tolerant system ...
4Developers 2015: Designing for failure - architecting fault-tolerant system ...4Developers 2015: Designing for failure - architecting fault-tolerant system ...
4Developers 2015: Designing for failure - architecting fault-tolerant system ...
 
PLNOG14: Usługi zarządzane ICT jako nowy etap partnerstwa z Twoim klientem bi...
PLNOG14: Usługi zarządzane ICT jako nowy etap partnerstwa z Twoim klientem bi...PLNOG14: Usługi zarządzane ICT jako nowy etap partnerstwa z Twoim klientem bi...
PLNOG14: Usługi zarządzane ICT jako nowy etap partnerstwa z Twoim klientem bi...
 
PLNOG14: Od Nova Network przez Neutron do Opencontrail czyli sieć w Openstack...
PLNOG14: Od Nova Network przez Neutron do Opencontrail czyli sieć w Openstack...PLNOG14: Od Nova Network przez Neutron do Opencontrail czyli sieć w Openstack...
PLNOG14: Od Nova Network przez Neutron do Opencontrail czyli sieć w Openstack...
 
4Developers 2015: Making sense of agile requirements - Łukasz Szydło
4Developers 2015: Making sense of agile requirements - Łukasz Szydło4Developers 2015: Making sense of agile requirements - Łukasz Szydło
4Developers 2015: Making sense of agile requirements - Łukasz Szydło
 
4Developers 2015: Measure to fail - Tomasz Kowalczewski
4Developers 2015: Measure to fail - Tomasz Kowalczewski4Developers 2015: Measure to fail - Tomasz Kowalczewski
4Developers 2015: Measure to fail - Tomasz Kowalczewski
 
4Developers 2015: Jaka piękna katastrofa w doskonałym świecie, rzecz o archit...
4Developers 2015: Jaka piękna katastrofa w doskonałym świecie, rzecz o archit...4Developers 2015: Jaka piękna katastrofa w doskonałym świecie, rzecz o archit...
4Developers 2015: Jaka piękna katastrofa w doskonałym świecie, rzecz o archit...
 
PLNOG14: Quo Vadis RPKI - Andrzej Wolski
PLNOG14: Quo Vadis RPKI - Andrzej WolskiPLNOG14: Quo Vadis RPKI - Andrzej Wolski
PLNOG14: Quo Vadis RPKI - Andrzej Wolski
 
4Developers 2015: Czterej jeźdźcy apokalipsy, gdy Armagedon w JVM nadchodzi. ...
4Developers 2015: Czterej jeźdźcy apokalipsy, gdy Armagedon w JVM nadchodzi. ...4Developers 2015: Czterej jeźdźcy apokalipsy, gdy Armagedon w JVM nadchodzi. ...
4Developers 2015: Czterej jeźdźcy apokalipsy, gdy Armagedon w JVM nadchodzi. ...
 
PLNOG14: Prawo w Internecie, fakty i mity - Agata Kowalska
PLNOG14: Prawo w Internecie, fakty i mity - Agata KowalskaPLNOG14: Prawo w Internecie, fakty i mity - Agata Kowalska
PLNOG14: Prawo w Internecie, fakty i mity - Agata Kowalska
 
PLNOG14: Ceph w praktyce - Paweł Stefański
PLNOG14: Ceph w praktyce - Paweł StefańskiPLNOG14: Ceph w praktyce - Paweł Stefański
PLNOG14: Ceph w praktyce - Paweł Stefański
 
JDD2015: Yes We Scan! Software Analysis Using jQAssistant And Neo4j - Dirk Ma...
JDD2015: Yes We Scan! Software Analysis Using jQAssistant And Neo4j - Dirk Ma...JDD2015: Yes We Scan! Software Analysis Using jQAssistant And Neo4j - Dirk Ma...
JDD2015: Yes We Scan! Software Analysis Using jQAssistant And Neo4j - Dirk Ma...
 
CONFidence 2015: Analiza przypadku: Carbanak - jak uniknąć powtórki - Przemys...
CONFidence 2015: Analiza przypadku: Carbanak - jak uniknąć powtórki - Przemys...CONFidence 2015: Analiza przypadku: Carbanak - jak uniknąć powtórki - Przemys...
CONFidence 2015: Analiza przypadku: Carbanak - jak uniknąć powtórki - Przemys...
 
PLNOG 13: Robert Ślaski: NFV, Virtualise networks or die – the voice of the r...
PLNOG 13: Robert Ślaski: NFV, Virtualise networks or die – the voice of the r...PLNOG 13: Robert Ślaski: NFV, Virtualise networks or die – the voice of the r...
PLNOG 13: Robert Ślaski: NFV, Virtualise networks or die – the voice of the r...
 
CONFidence 2015: Abusing apns for profit - Karol Wiesek
CONFidence 2015: Abusing apns for profit - Karol WiesekCONFidence 2015: Abusing apns for profit - Karol Wiesek
CONFidence 2015: Abusing apns for profit - Karol Wiesek
 
JDD2014: Spring 4, JAVA EE 7 or both? - Ivar Grimstad
JDD2014: Spring 4, JAVA EE 7 or both? - Ivar GrimstadJDD2014: Spring 4, JAVA EE 7 or both? - Ivar Grimstad
JDD2014: Spring 4, JAVA EE 7 or both? - Ivar Grimstad
 
CONFidence 2014: Arkadiusz Bolibok,Paweł Goleń: Evaluation of Transactional C...
CONFidence 2014: Arkadiusz Bolibok,Paweł Goleń: Evaluation of Transactional C...CONFidence 2014: Arkadiusz Bolibok,Paweł Goleń: Evaluation of Transactional C...
CONFidence 2014: Arkadiusz Bolibok,Paweł Goleń: Evaluation of Transactional C...
 

Similar to PLNOG14: Overlay Networking, nowatorskie podejście do budowy wydajnej sieci Data Center - Artur Gmaj

PLNOG 13: Artur Gmaj: Architecture of Modern Data Center
PLNOG 13: Artur Gmaj: Architecture of Modern Data CenterPLNOG 13: Artur Gmaj: Architecture of Modern Data Center
PLNOG 13: Artur Gmaj: Architecture of Modern Data CenterPROIDEA
 
PLNOG 9: Robert Ślaski - JAK OD ZERA ZBUDOWANO SIEĆ OPERATORSKĄ - zapiski z d...
PLNOG 9: Robert Ślaski - JAK OD ZERA ZBUDOWANO SIEĆ OPERATORSKĄ - zapiski z d...PLNOG 9: Robert Ślaski - JAK OD ZERA ZBUDOWANO SIEĆ OPERATORSKĄ - zapiski z d...
PLNOG 9: Robert Ślaski - JAK OD ZERA ZBUDOWANO SIEĆ OPERATORSKĄ - zapiski z d...PROIDEA
 
Citrix NetScaler - Drogą wstępu do ADC
Citrix NetScaler - Drogą wstępu do ADCCitrix NetScaler - Drogą wstępu do ADC
Citrix NetScaler - Drogą wstępu do ADCPawel Serwan
 
PLNOG15 :Three faces of SDN - ACI vs NSX vs Nuage, Maciej Lelusz,Jarosław Zie...
PLNOG15 :Three faces of SDN - ACI vs NSX vs Nuage, Maciej Lelusz,Jarosław Zie...PLNOG15 :Three faces of SDN - ACI vs NSX vs Nuage, Maciej Lelusz,Jarosław Zie...
PLNOG15 :Three faces of SDN - ACI vs NSX vs Nuage, Maciej Lelusz,Jarosław Zie...PROIDEA
 
Prezentacja witruallizacja dc 1.3
Prezentacja witruallizacja dc 1.3Prezentacja witruallizacja dc 1.3
Prezentacja witruallizacja dc 1.3Marta Pacyga
 
PLNOG15: Virtualization and automation of network and security services in Da...
PLNOG15: Virtualization and automation of network and security services in Da...PLNOG15: Virtualization and automation of network and security services in Da...
PLNOG15: Virtualization and automation of network and security services in Da...PROIDEA
 
PLNOG14: Ocena wydajności i bezpieczeństwa infrastruktury operatora telekomu...
PLNOG14: Ocena wydajności i bezpieczeństwa infrastruktury operatora telekomu...PLNOG14: Ocena wydajności i bezpieczeństwa infrastruktury operatora telekomu...
PLNOG14: Ocena wydajności i bezpieczeństwa infrastruktury operatora telekomu...PROIDEA
 
PLNOG 17 - Maciej Flak - Cisco Cloud Networking - czyli kompletna infrastrukt...
PLNOG 17 - Maciej Flak - Cisco Cloud Networking - czyli kompletna infrastrukt...PLNOG 17 - Maciej Flak - Cisco Cloud Networking - czyli kompletna infrastrukt...
PLNOG 17 - Maciej Flak - Cisco Cloud Networking - czyli kompletna infrastrukt...PROIDEA
 
Bartlomiej Anszperger - Od sieci Metro do sieci Carrier Ethernet
Bartlomiej Anszperger - Od sieci Metro do sieci Carrier EthernetBartlomiej Anszperger - Od sieci Metro do sieci Carrier Ethernet
Bartlomiej Anszperger - Od sieci Metro do sieci Carrier EthernetPROIDEA
 
PLNOG : Darek Wichniewicz - Polityka peeringowa ATMAN Wielkie otwarcie Teleho...
PLNOG : Darek Wichniewicz - Polityka peeringowa ATMAN Wielkie otwarcie Teleho...PLNOG : Darek Wichniewicz - Polityka peeringowa ATMAN Wielkie otwarcie Teleho...
PLNOG : Darek Wichniewicz - Polityka peeringowa ATMAN Wielkie otwarcie Teleho...PROIDEA
 
Konsekwencje przejścia na przetwarzanie w Chmurze
Konsekwencje przejścia na przetwarzanie w ChmurzeKonsekwencje przejścia na przetwarzanie w Chmurze
Konsekwencje przejścia na przetwarzanie w ChmurzeBiznes to Rozmowy
 
[CareerCon] as-a-Service czy Software Defined (PL)
[CareerCon] as-a-Service czy Software Defined (PL)[CareerCon] as-a-Service czy Software Defined (PL)
[CareerCon] as-a-Service czy Software Defined (PL)Jaroslaw Sobel
 
PLNOG19 - Krzysztof Banel - Nowe modele bezpieczeństwa w sieciach SDN
PLNOG19 - Krzysztof Banel - Nowe modele bezpieczeństwa w sieciach SDNPLNOG19 - Krzysztof Banel - Nowe modele bezpieczeństwa w sieciach SDN
PLNOG19 - Krzysztof Banel - Nowe modele bezpieczeństwa w sieciach SDNPROIDEA
 
PLNOG 21: Krzysztof Mazepa - Transformacja_poprzez_innowacje
PLNOG 21: Krzysztof Mazepa - Transformacja_poprzez_innowacjePLNOG 21: Krzysztof Mazepa - Transformacja_poprzez_innowacje
PLNOG 21: Krzysztof Mazepa - Transformacja_poprzez_innowacjePROIDEA
 
[PL] Chmura hybrydowa - w poszukiwaniu zewnętrznych zasobów IT
[PL] Chmura hybrydowa - w poszukiwaniu zewnętrznych zasobów IT[PL] Chmura hybrydowa - w poszukiwaniu zewnętrznych zasobów IT
[PL] Chmura hybrydowa - w poszukiwaniu zewnętrznych zasobów ITPiotr Pietrzak
 
PLNOG14: Więcej niż samo łącze, czyli jak zarabiać na dodatkowych usługach op...
PLNOG14: Więcej niż samo łącze, czyli jak zarabiać na dodatkowych usługach op...PLNOG14: Więcej niż samo łącze, czyli jak zarabiać na dodatkowych usługach op...
PLNOG14: Więcej niż samo łącze, czyli jak zarabiać na dodatkowych usługach op...PROIDEA
 
PLNOG 9: Krzysztof Dziedzic - Nowe usługi w sieciach szerokopasmowych, czyli ...
PLNOG 9: Krzysztof Dziedzic - Nowe usługi w sieciach szerokopasmowych, czyli ...PLNOG 9: Krzysztof Dziedzic - Nowe usługi w sieciach szerokopasmowych, czyli ...
PLNOG 9: Krzysztof Dziedzic - Nowe usługi w sieciach szerokopasmowych, czyli ...PROIDEA
 

Similar to PLNOG14: Overlay Networking, nowatorskie podejście do budowy wydajnej sieci Data Center - Artur Gmaj (20)

PLNOG 13: Artur Gmaj: Architecture of Modern Data Center
PLNOG 13: Artur Gmaj: Architecture of Modern Data CenterPLNOG 13: Artur Gmaj: Architecture of Modern Data Center
PLNOG 13: Artur Gmaj: Architecture of Modern Data Center
 
PLNOG 9: Robert Ślaski - JAK OD ZERA ZBUDOWANO SIEĆ OPERATORSKĄ - zapiski z d...
PLNOG 9: Robert Ślaski - JAK OD ZERA ZBUDOWANO SIEĆ OPERATORSKĄ - zapiski z d...PLNOG 9: Robert Ślaski - JAK OD ZERA ZBUDOWANO SIEĆ OPERATORSKĄ - zapiski z d...
PLNOG 9: Robert Ślaski - JAK OD ZERA ZBUDOWANO SIEĆ OPERATORSKĄ - zapiski z d...
 
Citrix NetScaler - Drogą wstępu do ADC
Citrix NetScaler - Drogą wstępu do ADCCitrix NetScaler - Drogą wstępu do ADC
Citrix NetScaler - Drogą wstępu do ADC
 
Cloud Computing
Cloud ComputingCloud Computing
Cloud Computing
 
PLNOG15 :Three faces of SDN - ACI vs NSX vs Nuage, Maciej Lelusz,Jarosław Zie...
PLNOG15 :Three faces of SDN - ACI vs NSX vs Nuage, Maciej Lelusz,Jarosław Zie...PLNOG15 :Three faces of SDN - ACI vs NSX vs Nuage, Maciej Lelusz,Jarosław Zie...
PLNOG15 :Three faces of SDN - ACI vs NSX vs Nuage, Maciej Lelusz,Jarosław Zie...
 
Prezentacja witruallizacja dc 1.3
Prezentacja witruallizacja dc 1.3Prezentacja witruallizacja dc 1.3
Prezentacja witruallizacja dc 1.3
 
PLNOG15: Virtualization and automation of network and security services in Da...
PLNOG15: Virtualization and automation of network and security services in Da...PLNOG15: Virtualization and automation of network and security services in Da...
PLNOG15: Virtualization and automation of network and security services in Da...
 
PLNOG14: Ocena wydajności i bezpieczeństwa infrastruktury operatora telekomu...
PLNOG14: Ocena wydajności i bezpieczeństwa infrastruktury operatora telekomu...PLNOG14: Ocena wydajności i bezpieczeństwa infrastruktury operatora telekomu...
PLNOG14: Ocena wydajności i bezpieczeństwa infrastruktury operatora telekomu...
 
PLNOG 17 - Maciej Flak - Cisco Cloud Networking - czyli kompletna infrastrukt...
PLNOG 17 - Maciej Flak - Cisco Cloud Networking - czyli kompletna infrastrukt...PLNOG 17 - Maciej Flak - Cisco Cloud Networking - czyli kompletna infrastrukt...
PLNOG 17 - Maciej Flak - Cisco Cloud Networking - czyli kompletna infrastrukt...
 
4
44
4
 
Bartlomiej Anszperger - Od sieci Metro do sieci Carrier Ethernet
Bartlomiej Anszperger - Od sieci Metro do sieci Carrier EthernetBartlomiej Anszperger - Od sieci Metro do sieci Carrier Ethernet
Bartlomiej Anszperger - Od sieci Metro do sieci Carrier Ethernet
 
PLNOG : Darek Wichniewicz - Polityka peeringowa ATMAN Wielkie otwarcie Teleho...
PLNOG : Darek Wichniewicz - Polityka peeringowa ATMAN Wielkie otwarcie Teleho...PLNOG : Darek Wichniewicz - Polityka peeringowa ATMAN Wielkie otwarcie Teleho...
PLNOG : Darek Wichniewicz - Polityka peeringowa ATMAN Wielkie otwarcie Teleho...
 
Konsekwencje przejścia na przetwarzanie w Chmurze
Konsekwencje przejścia na przetwarzanie w ChmurzeKonsekwencje przejścia na przetwarzanie w Chmurze
Konsekwencje przejścia na przetwarzanie w Chmurze
 
[CareerCon] as-a-Service czy Software Defined (PL)
[CareerCon] as-a-Service czy Software Defined (PL)[CareerCon] as-a-Service czy Software Defined (PL)
[CareerCon] as-a-Service czy Software Defined (PL)
 
PLNOG19 - Krzysztof Banel - Nowe modele bezpieczeństwa w sieciach SDN
PLNOG19 - Krzysztof Banel - Nowe modele bezpieczeństwa w sieciach SDNPLNOG19 - Krzysztof Banel - Nowe modele bezpieczeństwa w sieciach SDN
PLNOG19 - Krzysztof Banel - Nowe modele bezpieczeństwa w sieciach SDN
 
PLNOG 21: Krzysztof Mazepa - Transformacja_poprzez_innowacje
PLNOG 21: Krzysztof Mazepa - Transformacja_poprzez_innowacjePLNOG 21: Krzysztof Mazepa - Transformacja_poprzez_innowacje
PLNOG 21: Krzysztof Mazepa - Transformacja_poprzez_innowacje
 
Trendy w rozwoju okablowania strukturalnego RSIM
Trendy w rozwoju okablowania strukturalnego RSIMTrendy w rozwoju okablowania strukturalnego RSIM
Trendy w rozwoju okablowania strukturalnego RSIM
 
[PL] Chmura hybrydowa - w poszukiwaniu zewnętrznych zasobów IT
[PL] Chmura hybrydowa - w poszukiwaniu zewnętrznych zasobów IT[PL] Chmura hybrydowa - w poszukiwaniu zewnętrznych zasobów IT
[PL] Chmura hybrydowa - w poszukiwaniu zewnętrznych zasobów IT
 
PLNOG14: Więcej niż samo łącze, czyli jak zarabiać na dodatkowych usługach op...
PLNOG14: Więcej niż samo łącze, czyli jak zarabiać na dodatkowych usługach op...PLNOG14: Więcej niż samo łącze, czyli jak zarabiać na dodatkowych usługach op...
PLNOG14: Więcej niż samo łącze, czyli jak zarabiać na dodatkowych usługach op...
 
PLNOG 9: Krzysztof Dziedzic - Nowe usługi w sieciach szerokopasmowych, czyli ...
PLNOG 9: Krzysztof Dziedzic - Nowe usługi w sieciach szerokopasmowych, czyli ...PLNOG 9: Krzysztof Dziedzic - Nowe usługi w sieciach szerokopasmowych, czyli ...
PLNOG 9: Krzysztof Dziedzic - Nowe usługi w sieciach szerokopasmowych, czyli ...
 

PLNOG14: Overlay Networking, nowatorskie podejście do budowy wydajnej sieci Data Center - Artur Gmaj

  • 1. Overlay Networking Nowatorskie podejście do budowy wydajnej sieci Data Center Artur Gmaj Warszawa, 2.03.2015
  • 2. COMP S.A. jest spółką technologiczną specjalizującą się w rozwiązaniach z zakresu bezpieczeństwa IT, bezpieczeństwa sieciowego oraz rozwiązaniach dedykowanych dla rynku handlu i usług. Spółka jest obecnie jednym z największych integratorów rozwiązań informatycznych na polskim rynku, z powodzeniem łącząc produkty własne z rozwiązaniami oferowanymi przez innych producentów sprzętu i oprogramowania.
  • 3. COMP S.A. Oferta produktowa
  • 4. COMP S.A. O potencjale i przewagach konkurencyjnych COMP S.A. świadczą m.in.:  Stabilna pozycja rynkowa i finansowa, GPW;  25 lat obecności na polskim rynku;  Jedna z najlepiej rozpoznawanych marek na polskim rynku;  Lider rynku sieciowego i fiskalnego; 4 Źródło: Raport Computerworld „TOP 200”, 2012 r.
  • 5.
  • 6. Ewolucja infrastruktury DC SKALA 4096 VLANs Propagacja MAC Port Logiczny/fizyczny NAJEMCY Separacja klientów Ilość klientów Konfiguracja usług ELASTYCZNOŚĆ Nagłe zmiany Koszt & Czas Inwestycje Protekcja L2/L3 Wirtualizacja usług sieciowych SERWISY
  • 7. Remedium L2 L3 Virtual Network L2 VM VM Physical Virtual Elastyczność  Szybkie wdrożenie/rekonfiguracja  Zmniejsza koszty utrzymaniowe i inwestycyjne Skalowalność  4096 VLAN to już nie problem Wsparcie dla dużej liczby klientów  Analogia do VRFs  VM MAC/IP ukryta dla sieci Usługi sieciowe  Dowolny serwis w dowolnym miejscu
  • 8. Świat się zmienia…ale ? 29%PHYSICAL COMPUTE 71%VIRTUAL COMPUTE 2009 2016 Współdzielenie wirtualnych zasobów serwerowych i storage rośnie gwałtownie… …ale sieci nadal są przygotowane do obsługi fizycznych maszyn 70%PHYSICAL COMPUTE 30%VIRTUAL COMPUTE
  • 9. Tu być musimy :  Zasoby dostępne w pulach na żądanie  Zwirtualizowane i rozproszone usługi  Zautomatyzowane zmiany i rekonfiguracja  Centralne zarządzanie VIRTUALIZE D HR MARKETINGFINANCE Tu jesteśmy:  Zasoby zgrupowane w „silosach”  Usługi sieciowe na fizycznych urządzeniach  Brak automatyki zadań  Zdecentralizowane zarządzanie VLANS VLANS FINANCE HR MARKETING Firewalls Load-Balancer Physical Servers Local Hard Drives Rewolucja czy ewolucja ?
  • 10. Jak to zrobić ? • Software-defined networking (SDN) is an approach to computer networking that allows network administrators to manage network services through abstraction of lower-level functionality. This is done by decoupling the system that makes decisions about where traffic is sent (the control plane) from the underlying systems that forward traffic to the selected destination (the data plane). The inventors and vendors of these systems claim that this simplifies networking • Network Functions Virtualization (NFV) is a network architecture concept that proposes using IT virtualization related technologies to virtualize entire classes of network node functions into building blocks that may be connected, or chained, to create communication services. • An overlay network is a computer network, which is built on the top of another network. Nodes in the overlay can be thought of as being connected by virtual or logical links, each of which corresponds to a path, perhaps through many physical links, in the underlying network. ©Wikipedia
  • 11. Implementacja OVERLAY  VTEP – Virtual Tunnel End Point  L2 przez L3 underlay  Skala do milionów segmentów  Zero zmian w sieci tranzytowej  Adresy MAC/IP ukyte dla warstwy transportowej
  • 12. Co jest naprawdę w DC Bare Metal Servers • Databases • HPC • Legacy apps • Non x86 • IP storage • Firewalls • Load balancers • NAT • Intrusion detection • VPN concentrator L4 – 7 Appliances • NSX-vSphere ESXi • NSX-MH ESXi • NSX-MH KVM • NSX-MH XEN SDN ServersVirtualized Servers • ESX • ESXi • KVM • XEN
  • 13. Wszystko musi się komunikować
  • 14. Po pierwsze hardware - topologia Juniper Architectures Open Architectures MC-LAG … Virtual Chassis Up to 10 members QFabric Up to 128 members IP Fabric L3 Fabric Virtual Chassis Fabric Up to 32 members Nie ma uniwersalnej architektury dla wszystkich wymagań
  • 15. Juniper QFX/MX – Routing/Switching/SDN Flexible SDN enabled silicon to provide seamless workload mobility and connections between private and public cloud infrastructures Rich L2/L3, MPLS Low latency │ FCoE │ SDN protocols
  • 18. Dataplane (VxLAN) Original FrameUDP Header Outer IP Header Flags (8 bits) Reserved (24 bits) Reserved (8 bits) Dodatkowy nagłówek (50b) Nagłówek VXLAN (8B)