Cisco ACI と OpenStack による 
統合インフラ管理 
インテル® Xeon® プロセッサー搭載 
Cisco Unified Computing System (UCS) 
* Intel、インテル、Intel ロゴ、Xeon、Xeon Inside は、アメリカ合衆国およびその他の国における Intel Corporation の商標です。 
* 本資料に記載の各社社名、製品名は、各社の商標または登録商標です。
Cisco Public 
2 
© 2013-2014 Cisco and/or its affiliates. All rights reserved. 
$0 
$10 
$20 
$30 
$40 
$50 
$60 
$70 
クラウド マーケットの市場動向 
•パブリックク ラウドは、あと2-3年でピークを迎える 
•VPC ダイナミック インフラ サービスは、パブリック クラウドIaaSよ り大きくなるでしょう。 
Dynamic BPO 
services($) 
Dynamic Application services($) 
Dynamic Infrastructure services($) 
Source: Forrester, Sizing the Cloud April 2011 
バーチャル プライベート クラウド マーケット全体 $B (US) 
クラウドインフラやサービスに世界のIT 担当者が費やす時間の割合 
2011 
2015 
2020 
Cloud TAM 
$81B 
$226B 
$777B 
4% 
10% 
27% 
Source: IDC Black Book Q1’12 May 2012, CIsco SMO analysis 
Cloudは2020年までにIT全体の27%を占める
Cisco Public 
3 
© 2013-2014 Cisco and/or its affiliates. All rights reserved. 
OpenStack への関心が上昇中 
出典:IDC、『CloudTrack 2013: Overview of Results』(2013 年 12 月) 
組織の 33% は、プライベート クラウドにお いて、OpenStack クラウド インフラストラク チャ プラットフォームにすでに投資している か、または近い将来の使用を検討している。 
OpenStack コミュニティは、エンドユーザ とベンダーの両方の関心を集めている。 その結果、コメンテータに推奨する製品や 業界のイニシアチブについて質問すると、 IT マネージャがクラウド プラットフォーム を決定する際にまず考えるのが OpenStack ということがわかった。 
出典:451 Research、『The OpenStack Pulse 2014』(2014 年 8 月) 
インテル® Xeon® プロセッサー搭載 
Cisco UCS
© 2013-2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 4 
サポート対象となる OpenStack ディストリビュータ 
高品質 
OpenStackディストリビュー 
ションについてAPICプラグイ 
ンの品質テストを共同で実施 
簡単導入 
各ディストリビューションに 
よって使用される導入ツー 
ルとの統合 
Cisco ACI へのカスタマイズ 
ACIは、OpenStackのGroup 
PolicyやOpFlexなどを活用できる 
Cisco ACI と連携可能な OpenStack パートナー 
インテル® Xeon® プロセッサー搭載 
Cisco UCS
Cisco Public 
5 
© 2013-2014 Cisco and/or its affiliates. All rights reserved. 
Cisco ACI 対応プラットフォーム : Cisco Nexus 9000 シリーズ 
ポリシーモデル 
ACI 
>_ 
>_ 
50%も削減された コードベース 
将来的なACIへの アップグレード 
プログラマビリティ 自動化 
ネットワーク仮想化 サポート 
耐障害性: インサービスパッチ, アップグ レード, ファストリスタート 
Cisco Nexus® 9000 シリーズ 
Innovations in Software Hardware and System Design 
Price 
Power Efficiency 
Programmability 
Port Density 
Performance 
オープンREST API 
集中型ポリシー モデル 
オープン ソース 
コントローラ 
最適化された Cisco® NX-OS ソフトウェア
© 2013-2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 6 
Cisco ACI + OpenStack の 2 つの連携モデル 
NEUTRO 
N 
ROUTER 
SECURITY 
GROUP 
W 
eb 
W 
eb 
W 
eb 
W 
eb 
Ap 
p 
Ap 
p 
D 
B 
D 
B 
HYPERVISOR HYPERVISOR HYPERVISOR 
NEUTRO 
N 
NETWOR 
K 
APIC 
Contract Contract Contract 
WEB AD APP DB 
C 
F/W 
AD 
C 
APIC 
APIC 
Driver OVS Driver 
Neutron 
Networking 
Group Policy Extensions 
OVS Driver 
Neutron 
Networking 
APIC プラグイン GROUP POLICY プラグイン 
APIC Group Driver 
W 
eb 
W 
eb 
W 
eb 
W 
eb 
Ap 
p 
Ap 
p 
D 
B 
D 
B 
HYPERVISOR HYPERVISOR HYPERVISOR 
インテル® Xeon® プロセッサー搭載 
Cisco UCS
Cisco Public 
7 
© 2013-2014 Cisco and/or its affiliates. All rights reserved. 
APIC ドライバマップ: 
•Network -> EPG 
•Router -> Contract 
OpenStack APIC プラグイン 
OVS Driver 
Neutron 
Networking 
Host 1 
OVS 
Network B 
V(X)LAN 101 
10.0.1.0/24 
Network A 
V(X)LAN 100 
10.0.0.0/24 
IPTables 
Host 2 
OVS 
Network C 
V(X)LAN 102 
10.0.2.0/24 
Network A 
V(X)LAN 100 
10.0.0.0/24 
IPTables 
Host 3 
OVS 
Network B V(X)LAN 101 10.0.1.0/24 
Network A 
V(X)LAN 100 
10.0.0.0/24 
IPTables 
Host 4 
OVS 
Network C 
V(X)LAN 102 
10.0.2.0/24 
Network A 
V(X)LAN 100 
10.0.0.0/24 
IPTables 
セキュリティグループ のためにIPテーブルを 利用 
ACI ファブリックは、 L3エージェント無しで Distributed L2 およ び L3を提供。 
ToR スイッチでトンネ ル処理を適用。 
OVSはネットワーク 毎にVLAN や VXLAN タグを適用 
OVS ドライバはネッ トワーク毎にVLAN やVXLANタグを選 択し、OVSを設定 
APIC Driver 
インテル® Xeon® プロセッサー搭載 
Cisco UCS
Cisco Public 
8 
© 2013-2014 Cisco and/or its affiliates. All rights reserved. 
オープンな APIC プラグイン: Neutron オブジェクトのマッピング 
Neutron オブジェクト 
APIC オブジェクト 
Project 
Tenant 
Network 
EPG + BD 
Subnet 
Subnet 
Security Group + Rule 
N / A (ホスト側で制御) 
Router 
Contract 
Network:external 
Outside 
インテル® Xeon® プロセッサー搭載 
Cisco UCS
Cisco Public 
9 
© 2013-2014 Cisco and/or its affiliates. All rights reserved. 
Cisco ACI 環境におけるネットワーク設計 Tenant, Context, Bridge Domain Tenant Bridge Domain Bridge Domain Bridge Domain 
Subnet A 
Subnet B 
Subnet D 
Subnet B 
Subnet F 
顧客 / 部門/ グループ 
VRF 
L2 ドメイン 
IP サブネット 
EPG Context Context 
EPG 
1 
EPG 
2 
EPG 
3 
EPG 
1 
EPG 
2 
EPG 
3 
Bridge Domain 定 義の際に複数の Subnet 指定も可能 
EPG 定義の際に 参 加するBridge Domain を指定する 
インテル® Xeon® プロセッサー搭載 
Cisco UCS
Cisco Public 
10 
© 2013-2014 Cisco and/or its affiliates. All rights reserved. 
Cisco ACI と OpenStackの連携ワークフロー 
ACI 管理者 
(物理ネットワークの管理、 
テナントの状態管理) 
OpenStack Tenant L/B EPG APP EPG DB F/W L/B 
EPG WEB 
Application Network Profile 
Instantiate VMs 
4 
ACI Fabric 
5 
ポリシーを Push 
アプリケーション 
ポリシー作成 
3 
Network, Subnet, Security Groups 作成 
1 
自動的にAPICへ ネットワーク プロファイル を Push 
2 
Web 
Web 
Web 
Web 
App 
App 
DB 
DB 
ハイパーバイザ 
ハイパーバイザ 
ハイパーバイザ 
NOVA 
NEUTRON NEUTRON ROUTER SECURITY GROUP NEUTRON NETWORK 
インテル® Xeon® プロセッサー搭載 
Cisco UCS
インテル® Xeon® プロセッサー搭載 
Cisco Unified Computing System (UCS)

ITPro Expo 2014: Cisco Application Centric Infrastructure と Openstack による統合インフラ管理

  • 1.
    Cisco ACI とOpenStack による 統合インフラ管理 インテル® Xeon® プロセッサー搭載 Cisco Unified Computing System (UCS) * Intel、インテル、Intel ロゴ、Xeon、Xeon Inside は、アメリカ合衆国およびその他の国における Intel Corporation の商標です。 * 本資料に記載の各社社名、製品名は、各社の商標または登録商標です。
  • 2.
    Cisco Public 2 © 2013-2014 Cisco and/or its affiliates. All rights reserved. $0 $10 $20 $30 $40 $50 $60 $70 クラウド マーケットの市場動向 •パブリックク ラウドは、あと2-3年でピークを迎える •VPC ダイナミック インフラ サービスは、パブリック クラウドIaaSよ り大きくなるでしょう。 Dynamic BPO services($) Dynamic Application services($) Dynamic Infrastructure services($) Source: Forrester, Sizing the Cloud April 2011 バーチャル プライベート クラウド マーケット全体 $B (US) クラウドインフラやサービスに世界のIT 担当者が費やす時間の割合 2011 2015 2020 Cloud TAM $81B $226B $777B 4% 10% 27% Source: IDC Black Book Q1’12 May 2012, CIsco SMO analysis Cloudは2020年までにIT全体の27%を占める
  • 3.
    Cisco Public 3 © 2013-2014 Cisco and/or its affiliates. All rights reserved. OpenStack への関心が上昇中 出典:IDC、『CloudTrack 2013: Overview of Results』(2013 年 12 月) 組織の 33% は、プライベート クラウドにお いて、OpenStack クラウド インフラストラク チャ プラットフォームにすでに投資している か、または近い将来の使用を検討している。 OpenStack コミュニティは、エンドユーザ とベンダーの両方の関心を集めている。 その結果、コメンテータに推奨する製品や 業界のイニシアチブについて質問すると、 IT マネージャがクラウド プラットフォーム を決定する際にまず考えるのが OpenStack ということがわかった。 出典:451 Research、『The OpenStack Pulse 2014』(2014 年 8 月) インテル® Xeon® プロセッサー搭載 Cisco UCS
  • 4.
    © 2013-2014 Ciscoand/or its affiliates. All rights reserved. Cisco Public 4 サポート対象となる OpenStack ディストリビュータ 高品質 OpenStackディストリビュー ションについてAPICプラグイ ンの品質テストを共同で実施 簡単導入 各ディストリビューションに よって使用される導入ツー ルとの統合 Cisco ACI へのカスタマイズ ACIは、OpenStackのGroup PolicyやOpFlexなどを活用できる Cisco ACI と連携可能な OpenStack パートナー インテル® Xeon® プロセッサー搭載 Cisco UCS
  • 5.
    Cisco Public 5 © 2013-2014 Cisco and/or its affiliates. All rights reserved. Cisco ACI 対応プラットフォーム : Cisco Nexus 9000 シリーズ ポリシーモデル ACI >_ >_ 50%も削減された コードベース 将来的なACIへの アップグレード プログラマビリティ 自動化 ネットワーク仮想化 サポート 耐障害性: インサービスパッチ, アップグ レード, ファストリスタート Cisco Nexus® 9000 シリーズ Innovations in Software Hardware and System Design Price Power Efficiency Programmability Port Density Performance オープンREST API 集中型ポリシー モデル オープン ソース コントローラ 最適化された Cisco® NX-OS ソフトウェア
  • 6.
    © 2013-2014 Ciscoand/or its affiliates. All rights reserved. Cisco Public 6 Cisco ACI + OpenStack の 2 つの連携モデル NEUTRO N ROUTER SECURITY GROUP W eb W eb W eb W eb Ap p Ap p D B D B HYPERVISOR HYPERVISOR HYPERVISOR NEUTRO N NETWOR K APIC Contract Contract Contract WEB AD APP DB C F/W AD C APIC APIC Driver OVS Driver Neutron Networking Group Policy Extensions OVS Driver Neutron Networking APIC プラグイン GROUP POLICY プラグイン APIC Group Driver W eb W eb W eb W eb Ap p Ap p D B D B HYPERVISOR HYPERVISOR HYPERVISOR インテル® Xeon® プロセッサー搭載 Cisco UCS
  • 7.
    Cisco Public 7 © 2013-2014 Cisco and/or its affiliates. All rights reserved. APIC ドライバマップ: •Network -> EPG •Router -> Contract OpenStack APIC プラグイン OVS Driver Neutron Networking Host 1 OVS Network B V(X)LAN 101 10.0.1.0/24 Network A V(X)LAN 100 10.0.0.0/24 IPTables Host 2 OVS Network C V(X)LAN 102 10.0.2.0/24 Network A V(X)LAN 100 10.0.0.0/24 IPTables Host 3 OVS Network B V(X)LAN 101 10.0.1.0/24 Network A V(X)LAN 100 10.0.0.0/24 IPTables Host 4 OVS Network C V(X)LAN 102 10.0.2.0/24 Network A V(X)LAN 100 10.0.0.0/24 IPTables セキュリティグループ のためにIPテーブルを 利用 ACI ファブリックは、 L3エージェント無しで Distributed L2 およ び L3を提供。 ToR スイッチでトンネ ル処理を適用。 OVSはネットワーク 毎にVLAN や VXLAN タグを適用 OVS ドライバはネッ トワーク毎にVLAN やVXLANタグを選 択し、OVSを設定 APIC Driver インテル® Xeon® プロセッサー搭載 Cisco UCS
  • 8.
    Cisco Public 8 © 2013-2014 Cisco and/or its affiliates. All rights reserved. オープンな APIC プラグイン: Neutron オブジェクトのマッピング Neutron オブジェクト APIC オブジェクト Project Tenant Network EPG + BD Subnet Subnet Security Group + Rule N / A (ホスト側で制御) Router Contract Network:external Outside インテル® Xeon® プロセッサー搭載 Cisco UCS
  • 9.
    Cisco Public 9 © 2013-2014 Cisco and/or its affiliates. All rights reserved. Cisco ACI 環境におけるネットワーク設計 Tenant, Context, Bridge Domain Tenant Bridge Domain Bridge Domain Bridge Domain Subnet A Subnet B Subnet D Subnet B Subnet F 顧客 / 部門/ グループ VRF L2 ドメイン IP サブネット EPG Context Context EPG 1 EPG 2 EPG 3 EPG 1 EPG 2 EPG 3 Bridge Domain 定 義の際に複数の Subnet 指定も可能 EPG 定義の際に 参 加するBridge Domain を指定する インテル® Xeon® プロセッサー搭載 Cisco UCS
  • 10.
    Cisco Public 10 © 2013-2014 Cisco and/or its affiliates. All rights reserved. Cisco ACI と OpenStackの連携ワークフロー ACI 管理者 (物理ネットワークの管理、 テナントの状態管理) OpenStack Tenant L/B EPG APP EPG DB F/W L/B EPG WEB Application Network Profile Instantiate VMs 4 ACI Fabric 5 ポリシーを Push アプリケーション ポリシー作成 3 Network, Subnet, Security Groups 作成 1 自動的にAPICへ ネットワーク プロファイル を Push 2 Web Web Web Web App App DB DB ハイパーバイザ ハイパーバイザ ハイパーバイザ NOVA NEUTRON NEUTRON ROUTER SECURITY GROUP NEUTRON NETWORK インテル® Xeon® プロセッサー搭載 Cisco UCS
  • 11.
    インテル® Xeon® プロセッサー搭載 Cisco Unified Computing System (UCS)