1. „PROČ JE NTW STÁLE NEZBYTNÝ“
24.09.2015
Rostislav Šafář
ARROW SE Networking
2. 2
CO JE SLUŽBA? – z hlediska vendorů SDN
• Poskytnutí IAAS, PAAS nebo SAAS na „jedno kliknutí
• Za využití virtuálních serverů, storage a NTW zdrojů
SDN – MYSTIFIKACE
Cloud
management
SDN
controler
Může být L2/L3 „pure
fabric“
service
NTW
Na NTW nezáleží
INET
VMVM VM
IP IP IP
VM
IP
VMVM
IP IP
3. 3
INET
NTW HW – MYSTIFIKACE
CO JE SLUŽBA? – z hlediska vendorů NTW (HW)
• Virtualizace sítě - za využití výkoných NTW HW zdrojů,
- při dodržení parametrů / výkonu
• Snadná konfigurace - 1) NTW management
- 2) konsolidace NTW
NTW mngt.
Sdílený NTW – Client<>server, serve<>storage
Virtualizace L2/L3 – VLAN, QinQ, VR, MPLS
Performance – min. 10GE UNI
CoS – priorizace, bandwidth
Parametry – stejný (nízký) „delay/jiter“ všude
VMVM VM
IP IP IP
VM
IP
VMVM
IP IP
service1
2 Service=konfig
jednoho NE
Vrsty3:1
Konektivita je služba
Network Elementy
4. 4
KOMPLETNÍ POHLED
SDN VENDOR NTW VENDOR
Komplexní pohled
DC není jen SDN = podmínky pro různý přístup – public, private, virtual private cloud
= podmínky pro různé obsahy služby – IAAS, PAAS, SAAS
= i konektivita je služba
SDN není izolovaný = komunikace na bare-metal hosty / Service chaining
= komunikace do INET, na další DC, do MPLS služeb
Network je sdílený = komunikace klient<>server / server<>storage
= CoS
Network je HA = reduntatní topologie E2E
NE* jsou HA = redundance passivních komponentů
= redundance „controll a forwarding plane
= podpora v SW
Network je výkonný = 10GE / 25 GE / 40GE / 50GE pro UNI
= 40 / 100GE pro NNI
Parametry jsou zajištěny = nezávisle na pozici host
= „ideální“ cesta Networkem
L2/L3/MPLS
virtualizace
Snadný provisioning
Inteligetní L2/L3
edge boxy
Podpora DCB
Rychlý „failover“
Rychlý „failover“
Utilizovaný upgrade
Non-blocking
architektůra
„spravedlivá“ topologie
Služba na UNI int.
*NE – Network Element
5. 5
DC NENÍ JEN SDN - KONCEPT
INET MPLS
• Virtualizace sítě - separace přístupu k službě (public / private / virtual private)
- podmínky dle na obsahu služby (IAAS, PAAS, SAAS)
VMVM VM
IPIP IP
VMVM VM
IPIP IP
Public Cloud
VMVM VM
IPIP IP
Virtual Private Cloud
VM VM
IP IP
VM
IP
Private Cloud 1
VM VM
IP IP
VM
IP
Private Cloud 2
Vrstyvy3:1
Network Elementy
L2 / L3 / MPLS virtualizace
CELÝ NTW =
JEDEN NE
6. 6
QFabric
QFX5100, QFX3x00
QFabric Nody
Up to 128 memberů
QFX5100, QFX3x00
EX4300 membery
Virtual Chassis Fabric
Až 32 memberů
…
QFX10k, MX, EX9200,
QF5k, EX4300 OEM satelity
Junos Fusion
Až 64 satelitů
…
802.1BR, API
QFX, EX, MX series
Virtual Chassis
Až 10 memberů
multi-tier
LAG
DC Network
• AŽ 32 BOXŮ (PIZZA BOXŮ)
4x SPINE, 28x LEAF
• Distance – až 300m (Loss less Eth.)
• SPINE / LEAF topologie
• Plně lokální forwarding (leaf i spine)
• KOMBINACE SÉRIÍ
QFX a EX4300
• HA PASSIVE/ACTIVE KOMPONENTŮ
• HA SW PODPORA = GRES/NSR/NSB/ISSU
DC NENÍ JEN SDN - ŘEŠENÍ
SRXs – stejné typy
SRX Cluster
2 membery
SECURITY
7. 7
QFabric
QFX5100, QFX3x00
QFabric Nody
Up to 128 memberů
QFX5100, QFX3x00
EX4300 membery
Virtual Chassis Fabric
Až 32 memberů
…
QFX10k, MX, EX9200,
QF5k, EX4300 OEM satelity
Junos Fusion
Až 64 satelitů
…
802.1BR, API
QFX, EX, MX series
Virtual Chassis
Až 10 memberů
multi-tier
LAG
DC Network
SRXs – stejné typy
SRX Cluster
2 membery
SECURITY
• AŽ 64 BOXŮ ve FRS (128 roadmap)
2x Aggregation, satellites
• LONG DISTANCE
• AGGREAGTION / SATELLITES topologie
• Centrální forwarding přes 801.1BR
nebo/a Lokální forwarding přes JSON-RPC API
• KOMBINACE SÉRIÍ
QFX a EX4300
• HA PASSIVE/ACTIVE KOMPONENTŮ
• HA SW PODPORA = GRES/NSR/NSB/ISSU
DC NENÍ JEN SDN - ŘEŠENÍ
8. 8
DC NENÍ JEN SDN - PŘÍKLAD
INET
VMVM VM
IPIP IP
VMVM VM
IPIP IP
VM VM
IP IP
VM
IP
VM VM
IP IP
VM
IP
VMVM VM
IPIP IP
MPLS
• Virtual Chassis Fabric (QFX5100 nodes)
Public Cloud Virtual Private Cloud Private Cloud 1 Private Cloud 2
„Plug & play“
„Hot replaceble“
„Easy extension“
Jeden NE
konfigurace
spines
leafs
9. 9
SDN NENÍ IZOLOVANÝ NTW
VMVM VM
IPIP IP
VMVM VM
IPIP IP
VM VM
IP IP
VM
IP
VM VM
IP IP
VM
IP
VMVM VM
IPIP IP
• Contrail řešení
Public Cloud Virtual Private Cloud Private Cloud 1 Private Cloud 2
Cloud
management
SDN
controlerservice
NTW
XMPP
OVSDB
BGP
Netconf
INET
MPLS L2/L3
services
L3 GTW = MX
• Terminace MPLS/GRE
• VRF (INET / MPLS)
L2,5 GTW = MX
• Terminace EVPN/VXLAN
• Inter VXLAN
L2 GTW = QFX
• Terminace VXLAN
• OVSDB control plane
Servers/Storage
10. 10
SDN NENÍ IZOLOVANÝ NTW
VMVM VM
IPIP IP
VMVM VM
IPIP IP
VM VM
IP IP
VM
IP
VM VM
IP IP
VM
IP
VMVM VM
IPIP IP
• Contrail řešení
Public Cloud Virtual Private Cloud Private Cloud 1 Private Cloud 2
OpenStack Contrail
service
NTW
XMPP XMPP
OVSDB
BGP
Netconf
INET
MPLS L2/L3
services
OVSDB
Servers/Storage
FW/LB atd…
15. 15
SPINE & LEAF „SPRAVEDLIVÁ TOPOLOGIE“
• VCF, Fusion
OpenStack Contrail
NTW
INET
MPLS L2/L3
services
Vždy nejkratší komunikace
1) Lokální forwarding
2) Remote host
= vždy single hop
= nezávisle na místě host
- vždy stejné kom. Parametry
- ideální pro VM motion
VMVM VM
IPIP IP
VMVM VM
IPIP IP
VMVM
IPIP
VM
IP
VM
IP
16. 16
ZÁVĚREM
SDN je:
„one click“ zavedení služby „vytvarováním virtuálních zdrojů“
BUDOUCNOST začínájící už dnes
JE současnost pro Data Centra (providers i enterprise)
SDN ale potřebuje:
Propojit virtuální zdroje
Komunikovat do ostatního světa
Proto potřebuje fyzické Network prostředí
Network tedy nesmí „degradovat“ kvalitu služby nasazené SDN
proto musí:
Být výkonný, inteligentní
Být vysoce dostupný a spolehlivý
Poskytnou kvalitní sdílené prostředí pro zajištění nezbytných parametrů služeb
Network musí zajistit koexistenci SDN s ostatními službami v DC
Musí být L2/L3 virtualizovatelný
17. For further information contact:
Rostislav Šafář
Tel: +420 266 109 213
Mob: +420 736 750 116
Email: rostislav.safar@arrowecs.cz
Technical support
Q & A