シスコ データセンター戦略&ビジョン
Defined byApplications. Driven by Policy. Delivered as a Service / Solution
ビジネス の成果
効率性 スピード デジタル化
ビジネスの要求
コンピュート
クラウドネットワーク
Policy
Policy
Policy
vDS Cisco AVSIP/MAC EPG Hyper-V vSwitch Open vSwitch Open vSwitch
VLAN VLAN VLAN or
VXLAN
VLANVLANVLAN
Micro-Segmentation アトリビュートの種類
EPG-Web
Micro-Segmentation はどんなワーク ロードに対しても適用可能
アトリビュート タイプ
MAC Address Filter Network
IP Address Filter Network
VNic Dn (vNIC domain name) VM
VM Identifier VM
VM Name VM
Hypervisor Identifier VM
VMM Domain VM
Datacenter VM
Custom Attribute
(VMWare AVS/vDS のみ)
VM
Operating System VM
36.
Micro-Segmentationの基本動作
VM Attributes
EPG –Server
vCenter
Base EPG
Coke1
(x.x.x.21)
vSwitch + Opflex
Windows Server
EPG – Server
Base EPG
EPG – Server
Base EPG
AVS with Opflex
VMware ESX server VMware ESX server
vDS + Opflex
Pepsi1
(x.x.x.11)
Coke2
(x.x.x.22)
Pepsi2
(x.x.x.12)
Coke3
(x.x.x.23)
Pepsi3
(x.x.x.13)
VM Attributes
CokeEPG = VM_name(Coke*)
Coke1
(x.x.x.21)
Coke2
(x.x.x.22)
Coke3
(x.x.x.23)
CokeEPG CokeEPG CokeEPG
1. 全てのVMは、Base EPG内の
他のVMと通信ができる
2. Micro-segmentationとして
CokeEPGポリシーを作成
3. CokeEPGポリシーはOpflex
により HyperV/ESXへ配信
4. VMの所属するVLANを新
CokeEPGのVLANへ自動変更
HV1
FS
5. CokeEPG内のVMは、Base EPG内
のVMと通信ができなくなる。
37.
Web Database
開発
DevVM
MySQL
テスト
Test
Web
WAN
Micro-Segmentation 利用例(本番、開発、テスト環境)
VM
MySQL
Web Database
本番
Prod
tcp/3306
インターネット
自動的にAPICによって
ロードバランサの負荷
分散対象サーバとして
登録
Web
VM1
Web
VM2
192.168.10.1 .10.2
Web
VM3
192.168.10.3
3つのポリシーにより、仮想マシンの名前変更だけでネットワークを完全制御
1つのブリッジドメイン