2. Сетевая виртуализация – как обстоят дела сегодня?
Виртуализация сети в ЦОД:
• Широкое распространение технологий
сетевой виртуализации;
• Большой выбор устройств,
интегрируемых с гипервизорами;
• Повсеместное распространение
программно-определяемых решений
(SDN);
• Конвергения LAN и SAN сетей;
• Управление оборудованием с
помощью систем централизованного
управления и оркестрации;
• Высокий коэффициент загрузки
оборудования.
3. Сетевая виртуализация – как обстоят дела сегодня?
Виртуализация в филиалах:
• Преобладают традиционные
программно-аппаратные решения;
• Низкий коэффициент загрузки сетевого
и серверного оборудования;
• Низкая степень интеграции с
системами централизованного
управления и оркестрации ;
• Преимущественно локальное
управление оборудованием;
• Низкий уровень гибкости сетевой
инфраструктуры.
4. Сетевая инфраструктура филиалов сегодня
Множество устройств
Маршрутизаторы,
коммутаторы, средства
защиты информации
Дорогостоящая поддержка
модернизация ПО, замена
оборудования, командировки
Сложность управления
Интеграция, сопровождение
5. Сетевая инфраструктура филиалов сегодня
Что есть в филиалах:
• Маршрутизаторы (Интернет, КСПД)
• Коммутаторы (PoE);
• Межсетевые экраны;
• Системы
обнаружения/предотвращения
вторжения;
• Контроллеры беспроводной ЛВС (Wi-Fi)
• Канальное оборудование (модемы,
мультиплексоры);
• Оптимизаторы трафика;
• Криптографическая защита каналов
связи;
• Сервисы филиала (AD, файловые
серверы, e-mail…)
6. Сетевая виртуализация в филиалах: преимущества
• Сокращение количества оборудования
• Сокращения затрат на инженерную
инфраструктуру;
• Унификация систем управления,
оркестрации, развертывания;
• Сокращение затрат на развертывание,
обслуживание, модернизацию
7. Сетевая виртуализация в филиалах: Cisco ENFV
ISR 4000 +
UCS E-серии UCS C-серии Enterprise Network Compute
System
ПО виртуализации сетевых функций (NFVIS)
Enterprise Service Automation / Network Service Orchestrator
Виртуальный
маршрутизатор
(ISRv)
Виртуальный
межсетевой экран
(ASAv)
Виртуальная
оптимизация WAN
(vWAAS)
Виртуальный контроллер
БЛВС (vWLC)
Виртуальные функции
сторонних
поставщиков
8. Сетевая виртуализация в филиалах: Cisco ENFV
Виртуальный маршрутизатор
Виртуальные сервисы
UCS C-Series
Enterprise NFV
Физический маршрутизатор
Виртуальные сервисы
4000 Series ISR +
UCS® E-Series
Традиционные
Физический
маршрутизатор
Cisco® 4000 Series ISR
Централизованные сервисы
Фиксированные сервисы
Консервативный дизайн
Обновляемое аппаратное
обеспечение
Предопределенная
производительность
Гибкие функции и
производительность
Дополнительные ресурсы
Гибкие функции и
производительность
Виртуальный маршрутизатор
Виртуальные сервисы
Enterprise Network Compute
System (ENCS)
9. ENCS 5400 – целый офис в одном устройстве
Унифицированная сетевая платформа для запуска сервисов:
• Маршрутизации (ISRv – IOS XE)
• Коммутатор с опциональной поддержкой PoE;
• Платформа виртуализации сетевых сервисов для запуска ВМ$
• Централизованное управление и оркестрация
10. ENCS 5400 – архитектура
ENCS 5400 Series
Аппаратное
ускорение
трафика
Коммутатор
Internal NIC
X86 / NFVIS
NIM
ISRv
(NIC aware)
VNF 1
(NIC aware)
VNF 2
Cisco
IMC
X86
MGMT
CIMC
MGMT
Data Path
Control Path
Аппаратный
коммутатор
(+POE)
Порты WAN
(copper/SFP)
Контроллер
управления
сервером
Интерфейсный
модуль
(LTE,E1,PRI..)
High-speed
backplane
Выделенные порты
управления
Программное
переключение
трафика
(10G)
12. ПО виртуализации сетевых функций (NFVIS)
• Обеспечивает сегментацию
виртуальных сетей
• Обеспечивает абстракцию
аппаратных ресурсов
Гипервизор
• Автоматическое подключение к
серверу PnP
• Безопасное подключение к
системе оркестрации
• Простое первоначальное (day-0)
развертывание
Автоматическое
развертывание
• Гибкое внедрение сервисов в
цепочку
• Множество независимых сервисных
путей в зависимости от типов
приложений
Сервисные цепочки
• Установка и запуск VNF
• Мониторинг ошибок и процесса
восстановления
• Остановка и запуск сервисов
• Динамическое добавление и
удаление сервисов
Управление жизненным
циклом
• Программируемый API для систем
оркестрации
• Поддержка REST и NETCONF API
Открытые API
• Уведомления NETCONF
• Статистика по самой системе и
VNF
• Возможность захвата пакетов
Мониторинг
13. Поддерживаемые сервисы
• Производительность
• Богатый функционал
• Комплексная поддержка
ISRv
New
• Безопасность
виртуальных сервисов
• Обеспечение
безопасного доступа
NGFWv
New
• Программа для
поставщиков VNF
• Протестированные и
сертифицированные
Cisco
Third-Party VNFs
• ISR WAAS: Лидер в
отчете Gartner MQ
• Превосходное
кэширование с Akamai
Connect
vWAAS
• Устойчивость и
масштабируемость
• Создан для малых и
средних филиалов
vWLC
• Всеобъемлющая защита
• Полный набор функций
• Создано для NFV
ASAv
• Microsoft Windows
• Linux
• Пользовательские
приложения
Приложения
New
14. Создание сервисных цепочек и произвольных топологий
vWAAS
WAN
Routing /
VPN
WAN Opt. Firewall IPS/IDS
Routing /
VPN
Firewall
vWAAS
LAN
Routing /
VPN
WAN Opt. Firewall
IWAN
vWAAS
WAN Opt.
vWAAS
WAN Opt. IPS/IDS
WAN
WAN
LAN
LAN
WAN
WAN
LAN
LAN
IWAN
Сервисные цепочки определяют пути прохождения трафика в виртуализованной
сетевой инфраструктуре:
• В настоящее время поддерживается одна сервисная цепочка на хост;
• Произвольные приложения (Windows, Linux) не поддерживаются в составе
сервисных цепочек
15. Оркестрация, управление, политики – Enterprise Service
Automation
• Автоматическое развертывание платформы и виртуальных
функций
• Сервисные цепочки
• Лицензирование
• Мониторинг работоспособности
• Динамическое масштабирование*
• Оперативное управление SLA*
• Стандартные шаблоны для разных типов филиалов
• Дизайны, протестированные Cisco
• Встроенный процесс утверждения и версионности
16. Автоматизация развертывания инфраструктуры филиала
APIC-EM с
Enterprise Service
Automation
vRouter
vFirewall
vWAN optimization
vWLAN controller
Cisco® ISR, UCS E-Series
Cisco UCS® C-Series
ENCS
Third-party services
Выберите сетевые
функции
1 Выберите инфраструктуру2 Оркестрация и внедрение
сервисов
3
IT Agility
На любой платформе
Гибкое масштабирование
Развертывание
за минуты
EM