SlideShare a Scribd company logo
© 2014 VMware Inc. All rights reserved.
VMware NSX и интеграция с
продуктами Juniper
Лукьянов
Сергей Аркадьевич
slukyanov@vmware.com
Уровень абстракции для виртуализации вычислений
Физическая сеть – камень преткновения для
программного ЦОД
Физическая
Инфраструктура
• Медленная инициализация
• Ограниченные возможности размещения
• Ограниченная мобильность сотрудников
• Зависимость от оборудования
• Высокое потребление ресурсов
Виртуальный ЦОД
Выход из положения –
виртуализация сети
Физическая
Инфраструктура
Уровень абстракции для виртуализации вычислений
Уровень абстракции для виртуализации сети
Виртуальный ЦОД
• Медленная инициализация
• Ограниченные возможности размещения
• Ограниченная мобильность сотрудников
• Зависимость от оборудования
• Высокое потребление ресурсов
• Программируемая инициализация
• Свободное размещение рабочих нагрузок
• Свободное перемещение ВМ
• Изоляция от оборудования
• Эксплуатационная эффективность
Давайте помечтаем!
1. Разделять
Физическая
Виртуальная
2. Воспроизводить
3. Автомати-
зировать
Сетевые
операции
Облачные
операции
Независимость
от оборудования
Операционные
преимущества
виртуализации
Нет разницы с
точки зрения
приложений
Виртуальная
Физическая
Сетевая виртуализация должна …
Сетевой гипервизор NSX
 Виртуализация сетей подобно виртуализации вычислений
 Независимость от оборудования, полная функциональность,
автоматизация операций
Любая
IP-сеть
Разделение
VMware NSX
Виртуальные сети
Физические сети
IP-сеть, которая надежна, и
обеспечивает скорости и задержки,
приемлемые для приложений
Сеть ЦОДа …
Internet
Internet
Вычислительная инфраструктура …
Internet
Гипервизоры и виртуальные коммутаторы …
Internet
NSX | "Сетевой гипервизор"
Internet
Виртуальные сети – как
виртуальные машины
Виртуальная сеть – полнофункциональная сеть,
реализованная программно, …
… неотличимая с точки зрения вычислений, …
… создаваемая программно, …
… предоставляющая сервисы, распределенные
между виртуальными коммутаторами, …
… и c возможностью подключения
аппаратных компонентов ЦОД
• Защита периметра
• Межсетевая фильтрация
• Внутрисетевая фильтрация
Сетевой экран
• Полностью распределенная
Пересылка
пакетов L3
• Default Gateway, статические маршруты
• OSPF, BGP, IS-IS
Динамическая
маршрутизация
• Межсайтовые (IPsec )
• Удаленного доступа (SSL VPN)
• Облачные (L2 VPN)
VPN
• "Однорукие"
• Линейные
Балансировщики
нагрузки
• DNS
• DHCP
• NAT
Сетевые службы
Сводка основных функций NSX
Экосистема оборудования адаптируется к
модели NSX
Уровень 2
Уровень 3
Логическая сеть
Уровень 2
вирт. комм.
Шлюз NSX
Физическая сеть
ВМВМ
vSphere Hyper-V* XenServer KVM
вирт. комм. вирт. комм. вирт. комм. вирт. комм.
Оборудование
Программное
обеспечение
Кластер контроллеров
API-интерфейс
Вирту. лок. сеть
Диспетчер NSX
API-интерфейс
аппаратных
туннелей
Партнер — пост. обор.
Вирт. лок. сеть
Вирт. лок.
сеть
Пр. упр. обл.
«Neutron API»
SDN И МАРШРУТИЗАТОРЫ СЕРИИ MX
Инновации внутри и за пределами центра обработки данных
Гибкий SDN чипсет обеспечивает
безграничную мобильность рабочих
нагрузок и связь между частными и
публичными облачными
инфраструктурами
Самая передовая и гибкая
технология для
коммутации и
маршрутизации в среде
SDN
USG
(Universal
SDN Gateway)
Технология нового
поколения для
подключения нескольких
ЦОДов и предоставления
безграничной мобильности
рабочей нагрузки
EVPN
(Ethernet
VPN)
VMTO
(VM Mobility Traffic
Optimizer)
Создание наиболее
эффективных сетевых
маршрутов для мобильных
рабочих нагрузок
Четыре случая использования аппаратных
шлюзов(USG)
Требуется обеспечить взаимодействие всех устройств
Provide SDN-to-non-SDN translation, same IP subnet
SDN to IP (Layer 2)
Layer2
Remote
Data
Center
Branch
Offices
Internet
Layer3
Provide SDN-to-non-SDN translation, different IP subnet
SDN to IP (Layer 3)
Provide SDN-to-SDN translation, same or different IP subnet, same or different overlay
SDN
SDN to SDN
WAN
Provide SDN-to-WAN translation, same or different IP subnet, same or different encapsulation
SDN to WAN
USG в ЦОДе
DATA CENTER 1
Legacy Pods
NSX SDN
Pod 1
Layer2 USG
Layer3 USG
SDN USG
WAN USG
L4 – 7
Services
Использование Layer 2 USG
для соединения устройств в
одной подсети IP :
1. Bare metal servers like high-performance databases, non-
x86 compute, IP storage, non-SDN VMs
2. Layer 4–7 services such as load balancers, firewalls,
Application Device Controllers, and Intrusion
Detection/Prevention gateways.
VxLAN VxLAN VxLAN VxLAN VxLAN
VxLAN VxLAN VxLAN VxLAN VxLAN
Native IP L2 Native IP L2 Native IP L2 Native IP L2 Native IP L2 Native IP L2
Native IP L2 Native IP L2 Native IP L2 Native IP L2
NativeIPL2NativeIPL2NativeIP
L2 Native IP L2 Native
NSX Controller
OVSDB
OVSDB
USG в ЦОДе
DATA CENTER 1
Legacy PodsNSX SDN
Pod 1
Layer2 USG
Layer3 USG
SDN USG
WAN USG
L4 – 7
Services
VxLAN VxLAN VxLAN VxLAN VxLAN
VxLAN VxLAN VxLAN VxLAN VxLAN
Native IP L3 Native IP L3 Native IP L3 Native IP L3 Native IP L3 Native IP L3
Native IP L3 Native IP L3 Native IP L3 Native IP L3
NativeIPL3NativeIPL3NativeIP
L3 Native IP L3 Native
Использование Layer 3 USG
для соединения устройств в
разных подсетях IP :
1. Bare metal servers like high-performance databases, non-x86
compute, IP storage, non-SDN VMs
2. Layer 4–7 services such as load balancers, firewalls, Application
Device Controllers, and Intrusion Detection/Prevention
gateways.
NSX Controller
OVSDB
OVSDB
GRE MPLSoverGRE MPLSoverGRE MPLSoverGRE MP
NSX
SDN Pod 2
USG в ЦОДе
DATA CENTER 1
NSX SDN
Pod 1
Layer2 USG
Layer3 USG
SDN USG
WAN USG
Использование USG для соединения
разных технологий SDN:
1. NSX to NSX – Risk, scale, change control, administration
2. NSX to Contrail – Multi-vendor, migrations Contrail
SDN Pod 1
VxLAN VxLAN VxLAN VxLAN VxLAN
VxLAN VxLAN VxLAN VxLAN VxLAN
VxLAN VxLAN VxLAN VxLAN
VxLANVxLANVxLANVxLANVxLANVxLAN
LSoverGREMPLSoverGREMPLS
NSX Controller
OVSDB
Contrail Controller
OVSDB
NetConf / MBGP
NetConf / MBGP
NSX Controller
BRANCH OFFICES
NSX SDN Pod 2
Internet
USG для сетей WAN
DATA CENTER 1
SDN
Pod 1
Layer2 USG
Layer3 USG
SDN USG
WAN USG DATA CENTER 2
VxLAN VxLAN VxLAN VxLAN VxLAN Native IP L3 Native IP L3 Native IP L3 Native IP L3 Native IP L3 Native IP L3
GRE GRE GRE GRE GRE GRE GRE GRE GRE GRE GRE GRE GRE
EVPN EVPN EVPN EV
PNEVPNEVPNEVPNEVPN
EVPN EVPN VxLAN VxLAN VxLAN VxLAN VxLAN
Использование WAN USG для
подключения внешних
ресурсов к ЦОДу :
1. Data Center Interconnect – SDN to [VPLS, EVPN, L3VPN]
2. Branch Offices – SDN to [GRE, IPSec]
3. Internet – SDN to IP (Layer 3)
NSX Controller DC2
OVSDB
NSX Controller DC1
OVSDB
Согласованность инициализации и процессов по всему ЦОД,
независимо от рабочих нагрузок
Использование простой IP-матрицы.
Аппаратные туннели
 Преимущества:
• Высокая детализация доступа.
• Подключение рабочих нагрузок аппаратного уровня с повышением
производительности и пропускной способности.
 Та же модель эксплуатации (инициализация, мониторинг), что и для
виртуальных сетей.
Как работают аппаратные туннели?
VXLANL2
L3Virtual Network
L2
VMware NSX
OVSDB Server
OVSDB Client
3rd Party Gateway
 Аппаратное устройство регистрируется в контроллере NSX (один раз).
 API-интерфейс NSX подключает физический порт/виртуальную локальную
сеть к логическому коммутатору.
 Поддерживаемые возможности:
•Модель услуг уровня 2
•Наложение VXLAN поверх физических сетей
•Счетчики портов
•Базовая визуализация
Сценарии применения NSX Gateway
Сценарий 1: Подключение физических нагрузок к логическим сетям на L2
через VLAN
Логический
коммутатор A
Логический
вид
Service Node
Физический
вид
NSX L2 Gateway
Logical network (VNI)
DNS-DHCPVLAN 10
VLAN 10
База данных
VLAN 10
VLAN 10
База данных
Сценарии применения NSX Gateway
Сценарий 2: Подключение физических нагрузок к логическим сетям на L2
через выделенный физический порт
Логический
коммутатор A
Service Node
NSX L2 Gateway
Logical network (VNI)
Хранилище
Аппаратные сервера
Хранилище
Аппаратные
сервера
Логический
вид
Физический
вид
Сценарии применения NSX Gateway
Сценарий 3: Подключение нагрузок из виртуальной инфраструктуры к
«внешнему» миру
Internet
Internet
Логический
коммутатор
Service Nodes
NSX L3 Gateway
L3 edge
Router
L3 edge
Router
Логический
маршрутиза
-тор
Логический
вид
Физический
вид
Сценарии применения NSX Gateway
Сценарий 4: Соединение филиалов и/или резервных площадок с основным
ЦОД
Логический
коммутатор A
Удаленный
ЦОД
Internet
Удаленный ЦОД
Service Nodes
NSX Gateway
L3 default
gateway
Logical network (VNI)
Основной сайт Удаленный сайт
Логический
вид
Физический
вид
Где узнать больше?
Главная страница продукта –
www.vmware.com/ru/products/nsx
The Network Virtualization Blog –
blogs.vmware.com/networkvirtualization
VMware Community –
communities.vmware.com/community/vmtn/nsx
Задать вопрос в
ask-nsx-pm@vmware.com
Партнерство VMware / Juniper
Marketing Work Streams
1. Jointly published whitepaper: Daniel McGinniss / Scott Lowe (VMware)
http://www.juniper.net/us/en/local/pdf/whitepapers/2000570-en.pdf
2. Joint Blog: Denise Shiffman / Hatem Naguib (VMware)
http://forums.juniper.net/t5/The-New-Network/Juniper-and-VMware-Collaborating-to-Enable-Cloud-
Builders/ba-p/237286
3. Interop Las Vegas 2014 Keynote: Pat Gelsinger; CEO VMware
http://www.interop.com/video/keynotes/?videoID=3431240580001
Практическое знакомство с продуктом
Демо интерфейса –
vmwarewalkthroughs.com/NSX/
Лабораторные работы на VMware NEE –
labs.hol.vmware.com
HOL-SDC-1403 – VMware NSX Introduction
HOL-SDC-1425 – VMware NSX Advanced
HOL-SDC-1424 – VMware NSX in the SDDC (NSX + vC Ops + Log Insight)
HOL-SDC-1420 – OpenStack with VMware vSphere and NSX
HOL-SDC-1413 – IT Outcomes – App and Infrastructure Delivery Automation (NSX + vCAC)
HOL-SDC-1415 – IT Outcomes – Security Controls Native to Infrastructure
HOL-PRT-1462 – Virtualized Data Center Security: VMware NSX and Palo Alto Networks
Next Generation Virtual Firewall
HOL-PRT-1464 – Secure your SDDC built on VMware NSX & vSphere with Symantec Data
Center Security: Server
Спасибо за внимание!
Лукьянов Сергей Аркадьевич
slukyanov@vmware.com

More Related Content

What's hot

Менеджер по Маркетингу и Развитию Бизнеса NEC Алексей Стребулаев с презентац...
Менеджер по Маркетингу и Развитию Бизнеса NEC Алексей Стребулаев  с презентац...Менеджер по Маркетингу и Развитию Бизнеса NEC Алексей Стребулаев  с презентац...
Менеджер по Маркетингу и Развитию Бизнеса NEC Алексей Стребулаев с презентац...
ARCCN
 
Максим Игуменов – системный инженер Extreme Networks, «Примеры работающих при...
Максим Игуменов – системный инженер Extreme Networks, «Примеры работающих при...Максим Игуменов – системный инженер Extreme Networks, «Примеры работающих при...
Максим Игуменов – системный инженер Extreme Networks, «Примеры работающих при...
ARCCN
 
Развитие семейства коммутаторов для ЦОД Cisco Nexus 7000
Развитие семейства коммутаторов для ЦОД Cisco Nexus 7000 Развитие семейства коммутаторов для ЦОД Cisco Nexus 7000
Развитие семейства коммутаторов для ЦОД Cisco Nexus 7000 Cisco Russia
 
Внедрение SDN в сети телеком-оператора
Внедрение SDN в сети телеком-оператораВнедрение SDN в сети телеком-оператора
Внедрение SDN в сети телеком-оператора
ARCCN
 
Программируемые и программно- определяемые сети
Программируемые и программно- определяемые сети Программируемые и программно- определяемые сети
Программируемые и программно- определяемые сети Cisco Russia
 
Open Ethernet - открытый подход к построению Ethernet сетей
Open Ethernet - открытый подход к построению Ethernet сетейOpen Ethernet - открытый подход к построению Ethernet сетей
Open Ethernet - открытый подход к построению Ethernet сетей
ARCCN
 
SDN & NFV: от абонента до Internet eXchange
SDN & NFV: от абонента до Internet eXchangeSDN & NFV: от абонента до Internet eXchange
SDN & NFV: от абонента до Internet eXchange
ARCCN
 
Об одном подходе переноса функциональности CPE устройств в ЦОД телеком оператора
Об одном подходе переноса функциональности CPE устройств в ЦОД телеком оператораОб одном подходе переноса функциональности CPE устройств в ЦОД телеком оператора
Об одном подходе переноса функциональности CPE устройств в ЦОД телеком оператора
ARCCN
 
Решения Brocade для построения IP сетей будущего
Решения Brocade для построения IP сетей будущегоРешения Brocade для построения IP сетей будущего
Решения Brocade для построения IP сетей будущего
ARCCN
 
Отчет «Центра прикладных исследований компьютерных сетей» на Совете фонда "Ск...
Отчет «Центра прикладных исследований компьютерных сетей» на Совете фонда "Ск...Отчет «Центра прикладных исследований компьютерных сетей» на Совете фонда "Ск...
Отчет «Центра прикладных исследований компьютерных сетей» на Совете фонда "Ск...
ARCCN
 
Возможности импортозамещения коммутационного оборудования в сетях нового пок...
Возможности импортозамещения коммутационного оборудования  в сетях нового пок...Возможности импортозамещения коммутационного оборудования  в сетях нового пок...
Возможности импортозамещения коммутационного оборудования в сетях нового пок...
ARCCN
 
Разработки ЦПИКС в области SDN и NFV
Разработки ЦПИКС в области SDN и NFV Разработки ЦПИКС в области SDN и NFV
Разработки ЦПИКС в области SDN и NFV ARCCN
 
Практика внедрения виртуализированной сетевой инфраструктуры
Практика внедрения виртуализированной сетевой инфраструктуры Практика внедрения виртуализированной сетевой инфраструктуры
Практика внедрения виртуализированной сетевой инфраструктуры Cisco Russia
 
Платформа Nexus 9000 – архитектура и особенности
Платформа Nexus 9000 – архитектура и особенности Платформа Nexus 9000 – архитектура и особенности
Платформа Nexus 9000 – архитектура и особенности
Cisco Russia
 
Сетевая виртуализация в корпоративных сетях Cisco - новые возможности для WAN...
Сетевая виртуализация в корпоративных сетях Cisco - новые возможности для WAN...Сетевая виртуализация в корпоративных сетях Cisco - новые возможности для WAN...
Сетевая виртуализация в корпоративных сетях Cisco - новые возможности для WAN...
Cisco Russia
 
Программно-конфигурируемые сети и Виртуализация сетевых сервисов – новый вызо...
Программно-конфигурируемые сети и Виртуализация сетевых сервисов – новый вызо...Программно-конфигурируемые сети и Виртуализация сетевых сервисов – новый вызо...
Программно-конфигурируемые сети и Виртуализация сетевых сервисов – новый вызо...
ARCCN
 
Универсальный контроллер для сетей WiFI высокой плотности и его интеграция с ...
Универсальный контроллер для сетей WiFI высокой плотности и его интеграция с ...Универсальный контроллер для сетей WiFI высокой плотности и его интеграция с ...
Универсальный контроллер для сетей WiFI высокой плотности и его интеграция с ...
ARCCN
 
SDN: возможности и реалии
SDN: возможности и реалииSDN: возможности и реалии
SDN: возможности и реалии
ARCCN
 
Семейство коммутаторов Cisco Nexus: возможности и развитие.
 Семейство коммутаторов Cisco Nexus: возможности и развитие. Семейство коммутаторов Cisco Nexus: возможности и развитие.
Семейство коммутаторов Cisco Nexus: возможности и развитие.Cisco Russia
 
Архитектура и дизайн распределенной корпоративной сети высокой доступности.
 Архитектура и дизайн распределенной корпоративной сети высокой доступности. Архитектура и дизайн распределенной корпоративной сети высокой доступности.
Архитектура и дизайн распределенной корпоративной сети высокой доступности.Cisco Russia
 

What's hot (20)

Менеджер по Маркетингу и Развитию Бизнеса NEC Алексей Стребулаев с презентац...
Менеджер по Маркетингу и Развитию Бизнеса NEC Алексей Стребулаев  с презентац...Менеджер по Маркетингу и Развитию Бизнеса NEC Алексей Стребулаев  с презентац...
Менеджер по Маркетингу и Развитию Бизнеса NEC Алексей Стребулаев с презентац...
 
Максим Игуменов – системный инженер Extreme Networks, «Примеры работающих при...
Максим Игуменов – системный инженер Extreme Networks, «Примеры работающих при...Максим Игуменов – системный инженер Extreme Networks, «Примеры работающих при...
Максим Игуменов – системный инженер Extreme Networks, «Примеры работающих при...
 
Развитие семейства коммутаторов для ЦОД Cisco Nexus 7000
Развитие семейства коммутаторов для ЦОД Cisco Nexus 7000 Развитие семейства коммутаторов для ЦОД Cisco Nexus 7000
Развитие семейства коммутаторов для ЦОД Cisco Nexus 7000
 
Внедрение SDN в сети телеком-оператора
Внедрение SDN в сети телеком-оператораВнедрение SDN в сети телеком-оператора
Внедрение SDN в сети телеком-оператора
 
Программируемые и программно- определяемые сети
Программируемые и программно- определяемые сети Программируемые и программно- определяемые сети
Программируемые и программно- определяемые сети
 
Open Ethernet - открытый подход к построению Ethernet сетей
Open Ethernet - открытый подход к построению Ethernet сетейOpen Ethernet - открытый подход к построению Ethernet сетей
Open Ethernet - открытый подход к построению Ethernet сетей
 
SDN & NFV: от абонента до Internet eXchange
SDN & NFV: от абонента до Internet eXchangeSDN & NFV: от абонента до Internet eXchange
SDN & NFV: от абонента до Internet eXchange
 
Об одном подходе переноса функциональности CPE устройств в ЦОД телеком оператора
Об одном подходе переноса функциональности CPE устройств в ЦОД телеком оператораОб одном подходе переноса функциональности CPE устройств в ЦОД телеком оператора
Об одном подходе переноса функциональности CPE устройств в ЦОД телеком оператора
 
Решения Brocade для построения IP сетей будущего
Решения Brocade для построения IP сетей будущегоРешения Brocade для построения IP сетей будущего
Решения Brocade для построения IP сетей будущего
 
Отчет «Центра прикладных исследований компьютерных сетей» на Совете фонда "Ск...
Отчет «Центра прикладных исследований компьютерных сетей» на Совете фонда "Ск...Отчет «Центра прикладных исследований компьютерных сетей» на Совете фонда "Ск...
Отчет «Центра прикладных исследований компьютерных сетей» на Совете фонда "Ск...
 
Возможности импортозамещения коммутационного оборудования в сетях нового пок...
Возможности импортозамещения коммутационного оборудования  в сетях нового пок...Возможности импортозамещения коммутационного оборудования  в сетях нового пок...
Возможности импортозамещения коммутационного оборудования в сетях нового пок...
 
Разработки ЦПИКС в области SDN и NFV
Разработки ЦПИКС в области SDN и NFV Разработки ЦПИКС в области SDN и NFV
Разработки ЦПИКС в области SDN и NFV
 
Практика внедрения виртуализированной сетевой инфраструктуры
Практика внедрения виртуализированной сетевой инфраструктуры Практика внедрения виртуализированной сетевой инфраструктуры
Практика внедрения виртуализированной сетевой инфраструктуры
 
Платформа Nexus 9000 – архитектура и особенности
Платформа Nexus 9000 – архитектура и особенности Платформа Nexus 9000 – архитектура и особенности
Платформа Nexus 9000 – архитектура и особенности
 
Сетевая виртуализация в корпоративных сетях Cisco - новые возможности для WAN...
Сетевая виртуализация в корпоративных сетях Cisco - новые возможности для WAN...Сетевая виртуализация в корпоративных сетях Cisco - новые возможности для WAN...
Сетевая виртуализация в корпоративных сетях Cisco - новые возможности для WAN...
 
Программно-конфигурируемые сети и Виртуализация сетевых сервисов – новый вызо...
Программно-конфигурируемые сети и Виртуализация сетевых сервисов – новый вызо...Программно-конфигурируемые сети и Виртуализация сетевых сервисов – новый вызо...
Программно-конфигурируемые сети и Виртуализация сетевых сервисов – новый вызо...
 
Универсальный контроллер для сетей WiFI высокой плотности и его интеграция с ...
Универсальный контроллер для сетей WiFI высокой плотности и его интеграция с ...Универсальный контроллер для сетей WiFI высокой плотности и его интеграция с ...
Универсальный контроллер для сетей WiFI высокой плотности и его интеграция с ...
 
SDN: возможности и реалии
SDN: возможности и реалииSDN: возможности и реалии
SDN: возможности и реалии
 
Семейство коммутаторов Cisco Nexus: возможности и развитие.
 Семейство коммутаторов Cisco Nexus: возможности и развитие. Семейство коммутаторов Cisco Nexus: возможности и развитие.
Семейство коммутаторов Cisco Nexus: возможности и развитие.
 
Архитектура и дизайн распределенной корпоративной сети высокой доступности.
 Архитектура и дизайн распределенной корпоративной сети высокой доступности. Архитектура и дизайн распределенной корпоративной сети высокой доступности.
Архитектура и дизайн распределенной корпоративной сети высокой доступности.
 

Similar to VMware NSX и интеграция с продуктами Juniper

Программируемая сеть, думающая за вас: ночной кошмар или светлое будущее?!
Программируемая сеть, думающая за вас: ночной кошмар или светлое будущее?!Программируемая сеть, думающая за вас: ночной кошмар или светлое будущее?!
Программируемая сеть, думающая за вас: ночной кошмар или светлое будущее?!Cisco Russia
 
Виртуализированный highload (NFV), Александр Шалимов (ЦПИКС)
Виртуализированный highload (NFV), Александр Шалимов (ЦПИКС)Виртуализированный highload (NFV), Александр Шалимов (ЦПИКС)
Виртуализированный highload (NFV), Александр Шалимов (ЦПИКС)
Ontico
 
Интегрированные решения Vblock, FlexPod и FastTrack - строительные блоки для...
 Интегрированные решения Vblock, FlexPod и FastTrack - строительные блоки для... Интегрированные решения Vblock, FlexPod и FastTrack - строительные блоки для...
Интегрированные решения Vblock, FlexPod и FastTrack - строительные блоки для...Cisco Russia
 
Mobility for modern banks with Citrix technologies
Mobility for modern banks with Citrix technologiesMobility for modern banks with Citrix technologies
Mobility for modern banks with Citrix technologies
Sergey Khalyapin
 
Безопасность ЦОД-часть 1
Безопасность ЦОД-часть 1Безопасность ЦОД-часть 1
Безопасность ЦОД-часть 1Cisco Russia
 
Архитектура защищенного ЦОД
Архитектура защищенного ЦОДАрхитектура защищенного ЦОД
Архитектура защищенного ЦОД
Cisco Russia
 
Практическое применение SDN/NFV в современных сетях: от CPE до Internet eXchange
Практическое применение SDN/NFV в современных сетях: от CPE до Internet eXchangeПрактическое применение SDN/NFV в современных сетях: от CPE до Internet eXchange
Практическое применение SDN/NFV в современных сетях: от CPE до Internet eXchange
ARCCN
 
Развертывание и настройка коммутатора Nexus1000V для сред OpenStack KVM и Hyp...
Развертывание и настройка коммутатора Nexus1000V для сред OpenStack KVM и Hyp...Развертывание и настройка коммутатора Nexus1000V для сред OpenStack KVM и Hyp...
Развертывание и настройка коммутатора Nexus1000V для сред OpenStack KVM и Hyp...
Cisco Russia
 
Инновационное SDN решение для ЦОД Cisco ACI Anywhere
Инновационное SDN решение для ЦОД Cisco ACI AnywhereИнновационное SDN решение для ЦОД Cisco ACI Anywhere
Инновационное SDN решение для ЦОД Cisco ACI Anywhere
Cisco Russia
 
Cisco. Унифицированные вычисления практические аспекты перехода к частному об...
Cisco. Унифицированные вычисления практические аспекты перехода к частному об...Cisco. Унифицированные вычисления практические аспекты перехода к частному об...
Cisco. Унифицированные вычисления практические аспекты перехода к частному об...
Yulia Sedova
 
Data line cloud solutions
Data line cloud solutionsData line cloud solutions
Data line cloud solutions
Татьяна Янкина
 
Безопасность Центров Обработки Данных
Безопасность Центров Обработки ДанныхБезопасность Центров Обработки Данных
Безопасность Центров Обработки ДанныхCisco Russia
 
Облака в Украине и ЕС как инструменты защиты ИТ: практические аспекты
Облака в Украине и ЕС как инструменты защиты ИТ: практические аспектыОблака в Украине и ЕС как инструменты защиты ИТ: практические аспекты
Облака в Украине и ЕС как инструменты защиты ИТ: практические аспекты
De Novo
 
Cisco Connect Almaty 2014 - Security Solutions for Data Centers (russian)
Cisco Connect Almaty 2014 - Security Solutions for Data Centers (russian)Cisco Connect Almaty 2014 - Security Solutions for Data Centers (russian)
Cisco Connect Almaty 2014 - Security Solutions for Data Centers (russian)
Andrey Klyuchka
 
Объединенные сетевые сервисы для виртуализованных вычислений.
Объединенные сетевые сервисы для виртуализованных вычислений. Объединенные сетевые сервисы для виртуализованных вычислений.
Объединенные сетевые сервисы для виртуализованных вычислений. Cisco Russia
 
Отечественные решения на базе SDN и NFV для телеком-операторов
Отечественные решения на базе SDN и NFV для телеком-операторовОтечественные решения на базе SDN и NFV для телеком-операторов
Отечественные решения на базе SDN и NFV для телеком-операторов
ARCCN
 
Архитектура современной распределенной корпоративной сети IWAN 2.0
Архитектура современной распределенной корпоративной сети IWAN 2.0Архитектура современной распределенной корпоративной сети IWAN 2.0
Архитектура современной распределенной корпоративной сети IWAN 2.0
Cisco Russia
 
VPN ГОСТ в виртуальной среде
VPN ГОСТ в виртуальной средеVPN ГОСТ в виртуальной среде
VPN ГОСТ в виртуальной среде
S-Terra CSP
 
От реального оборудования к виртуальному
От реального оборудования к виртуальномуОт реального оборудования к виртуальному
От реального оборудования к виртуальному
Альбина Минуллина
 
Маршрутизаторы Cisco как устройства обеспечения информационной безопасности
 Маршрутизаторы Cisco как устройства обеспечения информационной безопасности Маршрутизаторы Cisco как устройства обеспечения информационной безопасности
Маршрутизаторы Cisco как устройства обеспечения информационной безопасностиCisco Russia
 

Similar to VMware NSX и интеграция с продуктами Juniper (20)

Программируемая сеть, думающая за вас: ночной кошмар или светлое будущее?!
Программируемая сеть, думающая за вас: ночной кошмар или светлое будущее?!Программируемая сеть, думающая за вас: ночной кошмар или светлое будущее?!
Программируемая сеть, думающая за вас: ночной кошмар или светлое будущее?!
 
Виртуализированный highload (NFV), Александр Шалимов (ЦПИКС)
Виртуализированный highload (NFV), Александр Шалимов (ЦПИКС)Виртуализированный highload (NFV), Александр Шалимов (ЦПИКС)
Виртуализированный highload (NFV), Александр Шалимов (ЦПИКС)
 
Интегрированные решения Vblock, FlexPod и FastTrack - строительные блоки для...
 Интегрированные решения Vblock, FlexPod и FastTrack - строительные блоки для... Интегрированные решения Vblock, FlexPod и FastTrack - строительные блоки для...
Интегрированные решения Vblock, FlexPod и FastTrack - строительные блоки для...
 
Mobility for modern banks with Citrix technologies
Mobility for modern banks with Citrix technologiesMobility for modern banks with Citrix technologies
Mobility for modern banks with Citrix technologies
 
Безопасность ЦОД-часть 1
Безопасность ЦОД-часть 1Безопасность ЦОД-часть 1
Безопасность ЦОД-часть 1
 
Архитектура защищенного ЦОД
Архитектура защищенного ЦОДАрхитектура защищенного ЦОД
Архитектура защищенного ЦОД
 
Практическое применение SDN/NFV в современных сетях: от CPE до Internet eXchange
Практическое применение SDN/NFV в современных сетях: от CPE до Internet eXchangeПрактическое применение SDN/NFV в современных сетях: от CPE до Internet eXchange
Практическое применение SDN/NFV в современных сетях: от CPE до Internet eXchange
 
Развертывание и настройка коммутатора Nexus1000V для сред OpenStack KVM и Hyp...
Развертывание и настройка коммутатора Nexus1000V для сред OpenStack KVM и Hyp...Развертывание и настройка коммутатора Nexus1000V для сред OpenStack KVM и Hyp...
Развертывание и настройка коммутатора Nexus1000V для сред OpenStack KVM и Hyp...
 
Инновационное SDN решение для ЦОД Cisco ACI Anywhere
Инновационное SDN решение для ЦОД Cisco ACI AnywhereИнновационное SDN решение для ЦОД Cisco ACI Anywhere
Инновационное SDN решение для ЦОД Cisco ACI Anywhere
 
Cisco. Унифицированные вычисления практические аспекты перехода к частному об...
Cisco. Унифицированные вычисления практические аспекты перехода к частному об...Cisco. Унифицированные вычисления практические аспекты перехода к частному об...
Cisco. Унифицированные вычисления практические аспекты перехода к частному об...
 
Data line cloud solutions
Data line cloud solutionsData line cloud solutions
Data line cloud solutions
 
Безопасность Центров Обработки Данных
Безопасность Центров Обработки ДанныхБезопасность Центров Обработки Данных
Безопасность Центров Обработки Данных
 
Облака в Украине и ЕС как инструменты защиты ИТ: практические аспекты
Облака в Украине и ЕС как инструменты защиты ИТ: практические аспектыОблака в Украине и ЕС как инструменты защиты ИТ: практические аспекты
Облака в Украине и ЕС как инструменты защиты ИТ: практические аспекты
 
Cisco Connect Almaty 2014 - Security Solutions for Data Centers (russian)
Cisco Connect Almaty 2014 - Security Solutions for Data Centers (russian)Cisco Connect Almaty 2014 - Security Solutions for Data Centers (russian)
Cisco Connect Almaty 2014 - Security Solutions for Data Centers (russian)
 
Объединенные сетевые сервисы для виртуализованных вычислений.
Объединенные сетевые сервисы для виртуализованных вычислений. Объединенные сетевые сервисы для виртуализованных вычислений.
Объединенные сетевые сервисы для виртуализованных вычислений.
 
Отечественные решения на базе SDN и NFV для телеком-операторов
Отечественные решения на базе SDN и NFV для телеком-операторовОтечественные решения на базе SDN и NFV для телеком-операторов
Отечественные решения на базе SDN и NFV для телеком-операторов
 
Архитектура современной распределенной корпоративной сети IWAN 2.0
Архитектура современной распределенной корпоративной сети IWAN 2.0Архитектура современной распределенной корпоративной сети IWAN 2.0
Архитектура современной распределенной корпоративной сети IWAN 2.0
 
VPN ГОСТ в виртуальной среде
VPN ГОСТ в виртуальной средеVPN ГОСТ в виртуальной среде
VPN ГОСТ в виртуальной среде
 
От реального оборудования к виртуальному
От реального оборудования к виртуальномуОт реального оборудования к виртуальному
От реального оборудования к виртуальному
 
Маршрутизаторы Cisco как устройства обеспечения информационной безопасности
 Маршрутизаторы Cisco как устройства обеспечения информационной безопасности Маршрутизаторы Cisco как устройства обеспечения информационной безопасности
Маршрутизаторы Cisco как устройства обеспечения информационной безопасности
 

More from TERMILAB. Интернет - лаборатория

УПРАВЛЕНИЕ ПРОЕКТАМИ – от задумки до внедрения
УПРАВЛЕНИЕ ПРОЕКТАМИ – от задумки до внедренияУПРАВЛЕНИЕ ПРОЕКТАМИ – от задумки до внедрения
УПРАВЛЕНИЕ ПРОЕКТАМИ – от задумки до внедрения
TERMILAB. Интернет - лаборатория
 
Новые коммутаторы QFX10000. Технология JunOS Fusion
Новые коммутаторы QFX10000. Технология JunOS FusionНовые коммутаторы QFX10000. Технология JunOS Fusion
Новые коммутаторы QFX10000. Технология JunOS Fusion
TERMILAB. Интернет - лаборатория
 
Стратегия Juniper в контексте Web 2.0
Стратегия Juniper в контексте Web 2.0Стратегия Juniper в контексте Web 2.0
Стратегия Juniper в контексте Web 2.0
TERMILAB. Интернет - лаборатория
 
Профессиональные сервисы для Центров Обработки Данных
Профессиональные сервисы для Центров Обработки Данных Профессиональные сервисы для Центров Обработки Данных
Профессиональные сервисы для Центров Обработки Данных
TERMILAB. Интернет - лаборатория
 
Professional Services в действии. Истории успеха
Professional Services в действии. Истории успеха Professional Services в действии. Истории успеха
Professional Services в действии. Истории успеха
TERMILAB. Интернет - лаборатория
 
Обзор продукта Juniper Secure Analytics
Обзор продукта Juniper Secure AnalyticsОбзор продукта Juniper Secure Analytics
Обзор продукта Juniper Secure Analytics
TERMILAB. Интернет - лаборатория
 
Решения Mobile Backhaul и Mobile Backhaul Security
Решения Mobile Backhaul и Mobile Backhaul SecurityРешения Mobile Backhaul и Mobile Backhaul Security
Решения Mobile Backhaul и Mobile Backhaul Security
TERMILAB. Интернет - лаборатория
 
Новый функционал JunOS для маршрутизаторов
Новый функционал JunOS для маршрутизаторовНовый функционал JunOS для маршрутизаторов
Новый функционал JunOS для маршрутизаторов
TERMILAB. Интернет - лаборатория
 
Развитие MX маршрутизаторов
Развитие MX маршрутизаторовРазвитие MX маршрутизаторов
Развитие MX маршрутизаторов
TERMILAB. Интернет - лаборатория
 
Решения NFV в контексте операторов связи
Решения NFV в контексте операторов связиРешения NFV в контексте операторов связи
Решения NFV в контексте операторов связи
TERMILAB. Интернет - лаборатория
 
NFV в сетях операторов связи
NFV в сетях операторов связиNFV в сетях операторов связи
NFV в сетях операторов связи
TERMILAB. Интернет - лаборатория
 
Технологии ЦОД. Virtual Chassis Fabric
Технологии ЦОД. Virtual Chassis FabricТехнологии ЦОД. Virtual Chassis Fabric
Технологии ЦОД. Virtual Chassis Fabric
TERMILAB. Интернет - лаборатория
 
Решения WANDL и NorthStar для операторов
Решения WANDL и NorthStar для операторовРешения WANDL и NorthStar для операторов
Решения WANDL и NorthStar для операторов
TERMILAB. Интернет - лаборатория
 
Жизненный цикл сети и сервисные предложения Juniper Networks
Жизненный цикл сети и сервисные предложения Juniper NetworksЖизненный цикл сети и сервисные предложения Juniper Networks
Жизненный цикл сети и сервисные предложения Juniper Networks
TERMILAB. Интернет - лаборатория
 
Обновление продуктовой линейки Juniper Networks. Маршрутизация. Коммутация. Б...
Обновление продуктовой линейки Juniper Networks. Маршрутизация. Коммутация. Б...Обновление продуктовой линейки Juniper Networks. Маршрутизация. Коммутация. Б...
Обновление продуктовой линейки Juniper Networks. Маршрутизация. Коммутация. Б...
TERMILAB. Интернет - лаборатория
 

More from TERMILAB. Интернет - лаборатория (15)

УПРАВЛЕНИЕ ПРОЕКТАМИ – от задумки до внедрения
УПРАВЛЕНИЕ ПРОЕКТАМИ – от задумки до внедренияУПРАВЛЕНИЕ ПРОЕКТАМИ – от задумки до внедрения
УПРАВЛЕНИЕ ПРОЕКТАМИ – от задумки до внедрения
 
Новые коммутаторы QFX10000. Технология JunOS Fusion
Новые коммутаторы QFX10000. Технология JunOS FusionНовые коммутаторы QFX10000. Технология JunOS Fusion
Новые коммутаторы QFX10000. Технология JunOS Fusion
 
Стратегия Juniper в контексте Web 2.0
Стратегия Juniper в контексте Web 2.0Стратегия Juniper в контексте Web 2.0
Стратегия Juniper в контексте Web 2.0
 
Профессиональные сервисы для Центров Обработки Данных
Профессиональные сервисы для Центров Обработки Данных Профессиональные сервисы для Центров Обработки Данных
Профессиональные сервисы для Центров Обработки Данных
 
Professional Services в действии. Истории успеха
Professional Services в действии. Истории успеха Professional Services в действии. Истории успеха
Professional Services в действии. Истории успеха
 
Обзор продукта Juniper Secure Analytics
Обзор продукта Juniper Secure AnalyticsОбзор продукта Juniper Secure Analytics
Обзор продукта Juniper Secure Analytics
 
Решения Mobile Backhaul и Mobile Backhaul Security
Решения Mobile Backhaul и Mobile Backhaul SecurityРешения Mobile Backhaul и Mobile Backhaul Security
Решения Mobile Backhaul и Mobile Backhaul Security
 
Новый функционал JunOS для маршрутизаторов
Новый функционал JunOS для маршрутизаторовНовый функционал JunOS для маршрутизаторов
Новый функционал JunOS для маршрутизаторов
 
Развитие MX маршрутизаторов
Развитие MX маршрутизаторовРазвитие MX маршрутизаторов
Развитие MX маршрутизаторов
 
Решения NFV в контексте операторов связи
Решения NFV в контексте операторов связиРешения NFV в контексте операторов связи
Решения NFV в контексте операторов связи
 
NFV в сетях операторов связи
NFV в сетях операторов связиNFV в сетях операторов связи
NFV в сетях операторов связи
 
Технологии ЦОД. Virtual Chassis Fabric
Технологии ЦОД. Virtual Chassis FabricТехнологии ЦОД. Virtual Chassis Fabric
Технологии ЦОД. Virtual Chassis Fabric
 
Решения WANDL и NorthStar для операторов
Решения WANDL и NorthStar для операторовРешения WANDL и NorthStar для операторов
Решения WANDL и NorthStar для операторов
 
Жизненный цикл сети и сервисные предложения Juniper Networks
Жизненный цикл сети и сервисные предложения Juniper NetworksЖизненный цикл сети и сервисные предложения Juniper Networks
Жизненный цикл сети и сервисные предложения Juniper Networks
 
Обновление продуктовой линейки Juniper Networks. Маршрутизация. Коммутация. Б...
Обновление продуктовой линейки Juniper Networks. Маршрутизация. Коммутация. Б...Обновление продуктовой линейки Juniper Networks. Маршрутизация. Коммутация. Б...
Обновление продуктовой линейки Juniper Networks. Маршрутизация. Коммутация. Б...
 

VMware NSX и интеграция с продуктами Juniper

  • 1. © 2014 VMware Inc. All rights reserved. VMware NSX и интеграция с продуктами Juniper Лукьянов Сергей Аркадьевич slukyanov@vmware.com
  • 2. Уровень абстракции для виртуализации вычислений Физическая сеть – камень преткновения для программного ЦОД Физическая Инфраструктура • Медленная инициализация • Ограниченные возможности размещения • Ограниченная мобильность сотрудников • Зависимость от оборудования • Высокое потребление ресурсов Виртуальный ЦОД
  • 3. Выход из положения – виртуализация сети Физическая Инфраструктура Уровень абстракции для виртуализации вычислений Уровень абстракции для виртуализации сети Виртуальный ЦОД • Медленная инициализация • Ограниченные возможности размещения • Ограниченная мобильность сотрудников • Зависимость от оборудования • Высокое потребление ресурсов • Программируемая инициализация • Свободное размещение рабочих нагрузок • Свободное перемещение ВМ • Изоляция от оборудования • Эксплуатационная эффективность
  • 4. Давайте помечтаем! 1. Разделять Физическая Виртуальная 2. Воспроизводить 3. Автомати- зировать Сетевые операции Облачные операции Независимость от оборудования Операционные преимущества виртуализации Нет разницы с точки зрения приложений Виртуальная Физическая Сетевая виртуализация должна …
  • 5. Сетевой гипервизор NSX  Виртуализация сетей подобно виртуализации вычислений  Независимость от оборудования, полная функциональность, автоматизация операций Любая IP-сеть Разделение VMware NSX Виртуальные сети Физические сети IP-сеть, которая надежна, и обеспечивает скорости и задержки, приемлемые для приложений
  • 9. Internet NSX | "Сетевой гипервизор"
  • 10. Internet Виртуальные сети – как виртуальные машины
  • 11. Виртуальная сеть – полнофункциональная сеть, реализованная программно, …
  • 12. … неотличимая с точки зрения вычислений, …
  • 14. … предоставляющая сервисы, распределенные между виртуальными коммутаторами, …
  • 15. … и c возможностью подключения аппаратных компонентов ЦОД
  • 16. • Защита периметра • Межсетевая фильтрация • Внутрисетевая фильтрация Сетевой экран • Полностью распределенная Пересылка пакетов L3 • Default Gateway, статические маршруты • OSPF, BGP, IS-IS Динамическая маршрутизация • Межсайтовые (IPsec ) • Удаленного доступа (SSL VPN) • Облачные (L2 VPN) VPN • "Однорукие" • Линейные Балансировщики нагрузки • DNS • DHCP • NAT Сетевые службы Сводка основных функций NSX
  • 17. Экосистема оборудования адаптируется к модели NSX Уровень 2 Уровень 3 Логическая сеть Уровень 2 вирт. комм. Шлюз NSX Физическая сеть ВМВМ vSphere Hyper-V* XenServer KVM вирт. комм. вирт. комм. вирт. комм. вирт. комм. Оборудование Программное обеспечение Кластер контроллеров API-интерфейс Вирту. лок. сеть Диспетчер NSX API-интерфейс аппаратных туннелей Партнер — пост. обор. Вирт. лок. сеть Вирт. лок. сеть Пр. упр. обл. «Neutron API»
  • 18. SDN И МАРШРУТИЗАТОРЫ СЕРИИ MX Инновации внутри и за пределами центра обработки данных Гибкий SDN чипсет обеспечивает безграничную мобильность рабочих нагрузок и связь между частными и публичными облачными инфраструктурами Самая передовая и гибкая технология для коммутации и маршрутизации в среде SDN USG (Universal SDN Gateway) Технология нового поколения для подключения нескольких ЦОДов и предоставления безграничной мобильности рабочей нагрузки EVPN (Ethernet VPN) VMTO (VM Mobility Traffic Optimizer) Создание наиболее эффективных сетевых маршрутов для мобильных рабочих нагрузок
  • 19. Четыре случая использования аппаратных шлюзов(USG) Требуется обеспечить взаимодействие всех устройств Provide SDN-to-non-SDN translation, same IP subnet SDN to IP (Layer 2) Layer2 Remote Data Center Branch Offices Internet Layer3 Provide SDN-to-non-SDN translation, different IP subnet SDN to IP (Layer 3) Provide SDN-to-SDN translation, same or different IP subnet, same or different overlay SDN SDN to SDN WAN Provide SDN-to-WAN translation, same or different IP subnet, same or different encapsulation SDN to WAN
  • 20. USG в ЦОДе DATA CENTER 1 Legacy Pods NSX SDN Pod 1 Layer2 USG Layer3 USG SDN USG WAN USG L4 – 7 Services Использование Layer 2 USG для соединения устройств в одной подсети IP : 1. Bare metal servers like high-performance databases, non- x86 compute, IP storage, non-SDN VMs 2. Layer 4–7 services such as load balancers, firewalls, Application Device Controllers, and Intrusion Detection/Prevention gateways. VxLAN VxLAN VxLAN VxLAN VxLAN VxLAN VxLAN VxLAN VxLAN VxLAN Native IP L2 Native IP L2 Native IP L2 Native IP L2 Native IP L2 Native IP L2 Native IP L2 Native IP L2 Native IP L2 Native IP L2 NativeIPL2NativeIPL2NativeIP L2 Native IP L2 Native NSX Controller OVSDB OVSDB
  • 21. USG в ЦОДе DATA CENTER 1 Legacy PodsNSX SDN Pod 1 Layer2 USG Layer3 USG SDN USG WAN USG L4 – 7 Services VxLAN VxLAN VxLAN VxLAN VxLAN VxLAN VxLAN VxLAN VxLAN VxLAN Native IP L3 Native IP L3 Native IP L3 Native IP L3 Native IP L3 Native IP L3 Native IP L3 Native IP L3 Native IP L3 Native IP L3 NativeIPL3NativeIPL3NativeIP L3 Native IP L3 Native Использование Layer 3 USG для соединения устройств в разных подсетях IP : 1. Bare metal servers like high-performance databases, non-x86 compute, IP storage, non-SDN VMs 2. Layer 4–7 services such as load balancers, firewalls, Application Device Controllers, and Intrusion Detection/Prevention gateways. NSX Controller OVSDB OVSDB
  • 22. GRE MPLSoverGRE MPLSoverGRE MPLSoverGRE MP NSX SDN Pod 2 USG в ЦОДе DATA CENTER 1 NSX SDN Pod 1 Layer2 USG Layer3 USG SDN USG WAN USG Использование USG для соединения разных технологий SDN: 1. NSX to NSX – Risk, scale, change control, administration 2. NSX to Contrail – Multi-vendor, migrations Contrail SDN Pod 1 VxLAN VxLAN VxLAN VxLAN VxLAN VxLAN VxLAN VxLAN VxLAN VxLAN VxLAN VxLAN VxLAN VxLAN VxLANVxLANVxLANVxLANVxLANVxLAN LSoverGREMPLSoverGREMPLS NSX Controller OVSDB Contrail Controller OVSDB NetConf / MBGP NetConf / MBGP NSX Controller
  • 23. BRANCH OFFICES NSX SDN Pod 2 Internet USG для сетей WAN DATA CENTER 1 SDN Pod 1 Layer2 USG Layer3 USG SDN USG WAN USG DATA CENTER 2 VxLAN VxLAN VxLAN VxLAN VxLAN Native IP L3 Native IP L3 Native IP L3 Native IP L3 Native IP L3 Native IP L3 GRE GRE GRE GRE GRE GRE GRE GRE GRE GRE GRE GRE GRE EVPN EVPN EVPN EV PNEVPNEVPNEVPNEVPN EVPN EVPN VxLAN VxLAN VxLAN VxLAN VxLAN Использование WAN USG для подключения внешних ресурсов к ЦОДу : 1. Data Center Interconnect – SDN to [VPLS, EVPN, L3VPN] 2. Branch Offices – SDN to [GRE, IPSec] 3. Internet – SDN to IP (Layer 3) NSX Controller DC2 OVSDB NSX Controller DC1 OVSDB
  • 24. Согласованность инициализации и процессов по всему ЦОД, независимо от рабочих нагрузок Использование простой IP-матрицы. Аппаратные туннели  Преимущества: • Высокая детализация доступа. • Подключение рабочих нагрузок аппаратного уровня с повышением производительности и пропускной способности.  Та же модель эксплуатации (инициализация, мониторинг), что и для виртуальных сетей.
  • 25. Как работают аппаратные туннели? VXLANL2 L3Virtual Network L2 VMware NSX OVSDB Server OVSDB Client 3rd Party Gateway  Аппаратное устройство регистрируется в контроллере NSX (один раз).  API-интерфейс NSX подключает физический порт/виртуальную локальную сеть к логическому коммутатору.  Поддерживаемые возможности: •Модель услуг уровня 2 •Наложение VXLAN поверх физических сетей •Счетчики портов •Базовая визуализация
  • 26. Сценарии применения NSX Gateway Сценарий 1: Подключение физических нагрузок к логическим сетям на L2 через VLAN Логический коммутатор A Логический вид Service Node Физический вид NSX L2 Gateway Logical network (VNI) DNS-DHCPVLAN 10 VLAN 10 База данных VLAN 10 VLAN 10 База данных
  • 27. Сценарии применения NSX Gateway Сценарий 2: Подключение физических нагрузок к логическим сетям на L2 через выделенный физический порт Логический коммутатор A Service Node NSX L2 Gateway Logical network (VNI) Хранилище Аппаратные сервера Хранилище Аппаратные сервера Логический вид Физический вид
  • 28. Сценарии применения NSX Gateway Сценарий 3: Подключение нагрузок из виртуальной инфраструктуры к «внешнему» миру Internet Internet Логический коммутатор Service Nodes NSX L3 Gateway L3 edge Router L3 edge Router Логический маршрутиза -тор Логический вид Физический вид
  • 29. Сценарии применения NSX Gateway Сценарий 4: Соединение филиалов и/или резервных площадок с основным ЦОД Логический коммутатор A Удаленный ЦОД Internet Удаленный ЦОД Service Nodes NSX Gateway L3 default gateway Logical network (VNI) Основной сайт Удаленный сайт Логический вид Физический вид
  • 30. Где узнать больше? Главная страница продукта – www.vmware.com/ru/products/nsx The Network Virtualization Blog – blogs.vmware.com/networkvirtualization VMware Community – communities.vmware.com/community/vmtn/nsx Задать вопрос в ask-nsx-pm@vmware.com
  • 31. Партнерство VMware / Juniper Marketing Work Streams 1. Jointly published whitepaper: Daniel McGinniss / Scott Lowe (VMware) http://www.juniper.net/us/en/local/pdf/whitepapers/2000570-en.pdf 2. Joint Blog: Denise Shiffman / Hatem Naguib (VMware) http://forums.juniper.net/t5/The-New-Network/Juniper-and-VMware-Collaborating-to-Enable-Cloud- Builders/ba-p/237286 3. Interop Las Vegas 2014 Keynote: Pat Gelsinger; CEO VMware http://www.interop.com/video/keynotes/?videoID=3431240580001
  • 32. Практическое знакомство с продуктом Демо интерфейса – vmwarewalkthroughs.com/NSX/ Лабораторные работы на VMware NEE – labs.hol.vmware.com HOL-SDC-1403 – VMware NSX Introduction HOL-SDC-1425 – VMware NSX Advanced HOL-SDC-1424 – VMware NSX in the SDDC (NSX + vC Ops + Log Insight) HOL-SDC-1420 – OpenStack with VMware vSphere and NSX HOL-SDC-1413 – IT Outcomes – App and Infrastructure Delivery Automation (NSX + vCAC) HOL-SDC-1415 – IT Outcomes – Security Controls Native to Infrastructure HOL-PRT-1462 – Virtualized Data Center Security: VMware NSX and Palo Alto Networks Next Generation Virtual Firewall HOL-PRT-1464 – Secure your SDDC built on VMware NSX & vSphere with Symantec Data Center Security: Server
  • 33. Спасибо за внимание! Лукьянов Сергей Аркадьевич slukyanov@vmware.com