最新クラウド ネットワーキングアプライアンス 「Citrix - シトリックス

最新クラウド
ネットワーキングアプライアンス
「Citrix NetScaler」の御紹介
犬塚 昌利
シトリックス・システムズ・ジャパン株式会社
システムエンジニアリング本部
ネットワーキング アンド クラウドSE部
© 2012 Citrix | Confidential – Do Not Distribute
クラウドサービスの多様性
プライベート
クラウド
パブリック
クラウドアプリ
ハイブリッド
従来型データセンター
© 2012 Citrix
マネージド
クラウド
パブリック
クラウドインフラ
クラウド環境で求められる
ネットワーキングアプライアンスとは?
・システムの拡張に合わせて柔軟なスケーリング手法がとれること
=「初期投資を無駄にすることなく、システムの拡張に合わせて
システムスループットや機能拡張が容易にできること」
TriScaleテクノロジー
・クラウド環境へスムーズな移行ができること
=「イントラネットワークとクラウドネットワークとの
シームレスな融合を実現できること」
クラウドの融合 ~CloudBridge~
・クラウド基盤ソフトウェアと緊密な連携がとれること
=「クラウドプラットフォームの一部として
ネットワークサービスを提供できること」
© 2012 Citrix
CloudStackとの連携
0. NetScaler概要
1. TriScaleテクノロジー
2. クラウドの融合 ~CloudBridge~
3. CloudStackとの連携
0. NetScaler概要
1. TriScaleテクノロジー
2. クラウドの融合 ~CloudBridge~
3. CloudStackとの連携
Citrix NetScaler - その特長
SSLオフロード
SSL VPN
Citrix
XenDesktop
XenApp ファーム
データ圧縮
GSLB
Citrix NetScaler
インターネット
L4-L7
ロード
バランス
キャッシュ
DoS防御
Webサーバー
WAF
© 2012 Citrix
アプリケーション
サーバー
SharePoint
Exchange
OCS
ERP, etc.
Citrix NetScaler - 多彩なバリエーション
Service Delivery Controller
Citrix NetScaler MPX
(ハードウェア製品)
Citrix NetScaler SDX
(ハードウェア製品)
Citrix NetScaler VPX
© 2012 Citrix
(ソフトウェア製品)
0. NetScaler概要
1. TriScaleテクノロジー
2. クラウドの融合 ~CloudBridge~
3. CloudStackとの連携
3
Scale
Today’s Cloud Evolution Requires a Network Revolution
© 2012 Citrix
NetScaler TriScaleテクノロジー
最大
5倍
スケールアップ
Pay-As-You-Grow
最大40インスタンスを
1台のNetScaler SDXに
集約可能
最大32ノードの
クラスタリング
スケールアウト
© 2012 Citrix
スケールアップ:
MPX 21550
MPX 20550 SDX 21550
MPX 19550 SDX 20550
50Gb
MPX 17550 SDX 19550
40Gb
SDX 17550
New!
サービスレベル
Pay-as-You-Grow
Burst Packライセンス
90日間最大のパフォーマンスを利用
MPX 7500
MPX 9500
MPX 11500
SDX 11500
3Gb
8Gb
MPX 13500
SDX 13500
30Gb
20Gb
MPX 16500
SDX 16500
MPX 14500
SDX 14500
12Gb
MPX 5600
MPX 17500
SDX 17500
MPX 5500
MPX 15500
VPX-3000
VPX-1000
MPX 10500
36Gb
24Gb
18Gb
1Gb
500Mb
MPX 20500
SDX 20500 New!
MPX 18500
SDX 18500 42Gb
MPX 12500
MPX 21500
SDX 21500
MPX 19500
SDX 19500
50Gb
35Gb
20Gb
15Gb
10Gb
6Gb
VPX-200
VPX-10
1
© 2012 Citrix
5
10
15
スループット(Gbps)
20
30
40
50
スケールイン: Citrix® NetScaler ® SDX
for new “service delivery fabric”
完全に独立した複数の
仮想NetScalerインスタンス
ハードウェアアクセラレーションを含む
アプライアンス専用ハードウェア
© 2012 Citrix
最大40台の仮想NetScalerインスタンス
をサポート
スケールイン: Citrix® NetScaler ® SDX
for new “service delivery fabric”
• パーティションではなくインスタンス
• 完全なCPUリソースの分離
• 完全なメモリリソースの分離
• 個別のソフトウェアバージョン
• インスタンス間の
ハイアベイラビリティ
• 独立したライフサイクル
NetScaler SDXのアプローチ
© 2012 Citrix
スケールアウト: “クラスタリング”
32X
ᵒ設定情報の自動複製
ᵒ高い耐障害性
© 2012 Citrix
PASSIVE
ACTIVE
1011011010 SSL 1011011010 SSL 1011011010
• システム効率性の向上
• シンプルソリューション
• 容易なスケールアップ
• 管理と設定の統合
• 従来の冗長構成要件をカバー
ACTIVE
スケールアウト: “クラスタリング” の仕組み
マスター - CLIP
•
•
•
•
•
•
NetScalerクラスター
© 2012 Citrix
シングルイメージ
最大32ノード
ノードを追加し性能スケール
アクティブ / アクティブ
Box間での分散処理を実現
全てのNetScalerのオプション機能として利用可能
* SDXシリーズは近日サポート予定
0. NetScaler概要
1. TriScaleテクノロジー
2. クラウドの融合 ~CloudBridge~
3. CloudStackとの連携
クラウドネットワーク適用前
イントラネットワーク
クラウドネットワーク
LDAP
Web
App
Database Server
Storage
ApplicationはWeb
server, DB,LDAPに
アクセスが必要
© 2012 Citrix
Network X
Network Y
クラウドネットワーク適用後: DCとの接続に留意なし
イントラネットワーク
DataCenterに接続する
ためのルーティングなど
の情報が必要
クラウドネットワーク
LDAP
Web
App
Database Server
Storage
DataCenterとは異なった
ネットワーク構成
Network X
© 2012 Citrix
Network Y
Applicationは
Web server, DB,LDAPに
アクセスが必要
クラウドネットワーク適用後: DCとの接続を留意
イントラネットワーク
Premiseデータセンタと
の接続
クラウドネットワーク
LDAP
App
Cloud
Bridge
Web
Database Server
Storage
セキュアな “bridge”
によるNetworkの
透過性を提供
Network X
© 2012 Citrix
Network X
Connects your datacenter to any cloud
with full transparency, security and performance
© 2012 Citrix
NetScaler: Citrix CloudBridgeの基本動作例
オンプレミス
クラウド
イントラ内の IPレンジ
LDAP
DBサーバー
ストレージ
CloudBridge
Webサーバー
© 2012 Citrix
プライベート パブリック
クラウド内の IPレンジ
パブリック プライベート
CloudBridge
NetScaler: Citrix CloudBridgeの基本動作例
オンプレミス
クラウド
ネットワーク: 192.168.1.0
サブネット: 255.255.255.0
接続: L2トンネル
セキュリティ: IPSec VPN
LDAP
DBサーバー
プライベート パブリック
ストレージ
パブリック プライベート
ネットワーク: 192.168.1.0
サブネット: 255.255.255.0
IPSecトンネル
L2 トンネル
CloudBridge
CloudBridge
Webサーバー
IP: 192.168.1.100
サブネット: 255.255.255.0
接続先: DB、LDAP
© 2012 Citrix
Eth0 (外部): 174.36.x.x
Eth1 (内部): 192.168.1.99
Eth0 (外部): 74.86.x.x
Eth1 (内部): 192.168.1.89
NetScaler: Citrix CloudBridgeの基本動作例
オンプレミス
LDAP
クラウド
DBサーバー
ストレージ
プライベート
パブリック
パブリック プライベート
IPsecトンネル
L2 トンネル
CloudBridge
CloudBridge
Webサーバー
Webサーバー
マイグレーション / オンボーディング
© 2012 Citrix
IP: 192.168.1.100
サブネット: 255.255.255.0
接続先: DB、LDAP
クラウドを繋ぐ… オンデマンド接続への要求
• データセンターとクラウド環境との
接続環境に透過性、セキュリティ、
高パフォーマンスを実現
• 複数のクラウド事業者との接続を実現
→クラウド事業者インフラに
NetScalerをビルトイン
• シンプル、メニューによる設定
© 2012 Citrix
クラウドを繋ぐ… 容易な実現へ
Wizard による
容易なクリック設定
オンデマンド接続の実現へ
1001011
© 2012 Citrix
Network
1001011
0. NetScaler概要
1. TriScaleテクノロジー
2. クラウドの融合 ~CloudBridge~
3. CloudStackとの連携
CloudStackとの連携:NetScaler インテグレーション
The best way to build
Amazon-style clouds
© 2012 Citrix
28
CloudStackとの連携:NetScaler インテグレーション
サポートされる
ラインナップ
サポートされる
SLB機能部分
• プロトコル: TCP & UDP
• アルゴリズム: Round-robin & Least-connections
• パーシステンスタイプ: Source, LB-cookie & App-cookie
© 2012 Citrix
CloudStackとの連携:NetScaler インテグレーション
Public Network
Zone 1
Private Network
L3 Switch
Pod 1
L2 Switch
Zoneベースで
NetScaler
を複数展開
(zone-level)
Pod N
Host 1
Host 1
Host N
Host N
© 2012 Citrix
CloudStack Architecture
と NetScaler構成モデル
L2 Switch
CloudStack は
これらNetScalerを
外部デバイスとして管理
CloudStackとの連携:NetScaler インテグレーション
サポートされる構成モデル
NetScaler と ファイア
ウォールを並列に構成
NetScaler と ファイア
ウォールをインラインで
構成
ファイアウォールとの接続において
NetScalerは並列/インライン構成をサポート
© 2012 Citrix
CloudStackとの連携:NetScaler インテグレーション
マルチテナンシー構成例
Tenant 1
Tenant 2
Tenant 3
Shared Mode
MPX上で複数テナント構成
(シングルインスタンス)
© 2012 Citrix
Isolation Mode
VPX毎にテナントを構成
(マルチテナント &
マルチインスタンス)
Mixed Mode
複数テナント構成と個別環
境の共存
CloudStackとの連携:オートスケーリング機能
coming soon !!
CloudStack
1. CloudStackによるNetScalerへのサーバロードバランシング自動プロビジョニング
© 2012 Citrix
CloudStackとの連携:オートスケーリング機能
coming soon !!
CloudStack
2. テンプレート設定によるNetScalerロードバランシングメトリック
(latency, throughput, …)状況のモニタリング
© 2012 Citrix
CloudStackとの連携:オートスケーリング機能
coming soon !!
CloudStack
3. NetScalerがサービスダウン等を検知
© 2012 Citrix
CloudStackとの連携:オートスケーリング機能
coming soon !!
CloudStack
4. NetScalerがCloudStackへ伝達
© 2012 Citrix
CloudStackとの連携:オートスケーリング機能
coming soon !!
CloudStack
5. CloudStackが設定されたオートセンスポリシ情報を元に
新しいサーバインスタンスを作成
© 2012 Citrix
CloudStackとの連携:オートスケーリング機能
coming soon !!
CloudStack
6. オートスケーリング動作終了後、CloudStackは
NetScalerへ新しいサービス追加を指示
© 2012 Citrix
CloudStackとの連携:オートスケーリング機能
coming soon !!
CloudStack
7. NetSclaerは必要な設定を自動で追加し、新しいサービスがUP
© 2012 Citrix
CloudStackとの連携:オートスケーリング機能
coming soon !!
CloudStack
8. 新しいバックエンドのクラウドサービスへとトラフィック転送が開始される
© 2012 Citrix
network layers
DLP
Data Scaling
IPS/IDS
Cloud Bridge
Wireless
Access
Visibility
AAA
Identity
WAN Opt
5-
Firewall
6-
ADC
7-
Granular control of
access, security &
speed of cloud services
Single Policy Control Plane
4-
Flexible
Deployment Options
3-
Transport Fabric
2-
Fast, flat, low latency & always available
1-
© 2012 Citrix
Provides a great
network connection
© 2012 Citrix
Work better. Live better.