データセンター進化論 SDNは今オープンに ~攻める ITインフラの絶対条件とは?~ 尾方 一成 ブロケードコミュニケーションズシステム株式会社 SDN/NFV ビジネス開発本部 1 全てのものが「つながる」世の中 来る Internet-of-Things 時代に向けて 犯罪抑止 再開発推進 自動制御 食糧増産 経年劣化把握 リコメンデーション 保険料率計算 最短配送 アフターサービス 系統制御 2 The 3 rd PLATFORM 第3のプラットフォームの登場 SOCIAL CLOUD BUSINESS 数十億ユーザ X1,000,000 5年間で インテリジェント端末は 2倍 に増加 数億ユーザ 数百万ユーザ Source: IDC MOBILE BIG DATA 2年間で クラウドインフラは 2倍 に拡大 X10,000 プラットフォーム統合 アプリケーションの75~85% がクラウド・ビッグデータ関連 X1000 3 The New IP: 第3のプラットフォームのための ネットワーク オープン・アーキテクチャ 容易なスケールアウトと高速デリバリ ソフトウェア定義による物理の縛りからの解放 ネットワークをユーザ自身の手に © 2014 BROCADE COMMUNICATIONS SYSTEMS, INC. 4 4 The New IP のための SDN とは? そもそも SDN は何故生まれたのか Software Defined Network の場合の関係図 ルータ L2 ネット ワーク ファイア フォール ネットワーク製品をソフトウェア によってサービスとして抽象化 ロード バランス A社 Switch A社 Firewall A社 ロードバランサ B社 vSwitch B社 Firewall B社 ロードバランサ C社 Switch C社 vFirewall C社 vロードバランサ ベンダロックインされない 柔軟な設計が可能 迅速に制御可能 マイグレーションが容易 5 「The New IP ワールドの夜明け」 本日の登場キャラ 企 サービス企画を担当する 今 直暮(いますぐくれ) 日々時間に追われる毎日・・・ 「自由の国」の頼れる兄さん 後は俺に任しておけ! Mr. Fabric 「ソフトの世界」のお姫様 恋しさと 優しさと 心強さを Ms. Vyatta 「世界の中心」で愛を叫ぶ 私がみんなの心をつなぐわ Ms. Vyatta Controller 「自由の国」の王子様 僕があなたの夢を叶えます Mr. OpenStack 運 インフラ運用を担当する 源 譲二(げんじょういじ) 止められないプレッシャー 6 あらすじ 立場の違う悩める二人が、自由の国の使者に出会い、同じ夢を叶える旅に・・・ お客様 もぉ~、そんなこと僕に 言われたって困るよ 明日の正午までに 開通してください 今さん、我々のセンター の設備じゃ無理です 企 競合の提案、何で うちじゃできないの? 部長 どうしよう・・・ 誰か助けて 企 運 源さん、もっと簡単に すぐサービスを立ち上げ られないですか? 大丈夫、僕らに任せて! しかも、そんなスキルを 持った技術者もいないです The New IP World 運 7 “New IP”のためのオープンなアーキテクチャ 大きな変化をとげる転換期 オーケストレーション コントロール オープン・プラットフォーム 新たな投資方法 斬新なアプローチ サービス ハードウェア アーリー・アダプタ マルチベンダー・サポート 8 それぞれの関係と立ち位置 Python REST OpenStack OpenDaylight Scripting プログラミングの手法 Neutron Puppet (Puppet Labs) CLI Network Element Network Chef (Opscode) IT Infrastructure 既存のネットワーク 9 Brocade 次世代データセンター・アーキテクチャ NEW IP を実現するブロケードのソリューションセット 運用管理・オーケストレーション 運用・管理ツール アプリケーション コントローラ アプリケーション(Service Chaining, Network Analytics, Traffic Engineering) ネットワーク・コントローラ ネットワーク 仮想リソース 物理インフラ サーバ/ストレージ コントローラ ネットワーク・ファンクション ネットワーク 仮想化 サーバ ストレージ ソフトウェア デファインド ストレージ 仮想サーバ ファブリック ネットワーク サーバ ストレージ 10 オープンな世界をしっかりと支える土台づくり しっかりと守りつつ、攻めのビジネスを展開するには? 企 システム&サービス 企画・構築 御担当者 とにかく時間との勝負 で、すぐにサービスを スタートしたいのです。 運 ネットワーク 構築・運用 ご担当者 とにかく、障害・事故の 無い、安価なシステム が必要なのです。 簡単 高速 自在 <ソフトウェア : インフラの仮想化> 1. アプライアンスの仮想化 2. 自由自在なネットワーク分割 3. 運用の自動化 <ハードウェア : インフラの整備> 安価 1. システム利用率の向上 安全 2. 冗長化による耐障害性の向上 安定 3. ループ障害のない安心のネットワーク 11 今すぐ始められる 「3ステップSDx」 将来を見据えた投資が可能な Brocade のSDxソリューション ~2014年10月 リスクの無いSDxスタート 2014年10月~3月 付加価値サービスの展開 2015年4月~9月 インフラの転換期 1. ネットワーク の仮想化 2.ネットワーク機能 の仮想化 3.ネットワーク抽象化 と統合管理 自動設定 ループフリー 各種オープン対応 仮想ルータ 仮想ロードバランサ Service Chaining OpenStack OpenDaylight マルチベンダー環境 付加価値 サービス SDNレディな NW製品の採用 SDN対応 ネットワークの導入 SDN-Ready SDN-Enabled Software-Defined Network SDN-Completed 12 ブロケードがお届けする3つの贈り物 クラウド時代に本当に必要なもの。それは・・・ 箱を空けてつなぐだけ 小さく始めて 大きく育てる 速い仮想化。いかがですか? 13 ステップ1:ネットワークの仮想化 2014年秋 リスクの無いSDDCスタート ビジネス・ロジック アプリケーション 運用・管理ツール コントローラ 仮想リソース 物理インフラ (アンダーレイ) アプリケーション、オーケストレーション、サービス ネットワーク・コントローラ ネットワーク ネットワーク 仮想化 サーバ/ストレージ コントローラ ネットワーク・ファンクション レイヤ2-7 ファンクション サーバ 仮想サーバ ストレージ ソフトウェア デファインド ストレージ ファブリック ネットワーク サーバ ストレージ 箱から出して、つなぐだけ 1. 手間いらず、ループのない安心ネットワーク 2. サーバ管理者とネットワーク管理者間の平和を築く 3. よりよいストレージ環境の構築と運用 14 Brocade イーサネットファブリックの歩み 加速する技術革新 Brocade VDX ハードウェアリリースの歴史とロードマップ VDX 6720 VDX 6710 VDX 6730 2011年1月 2011年9月 VDX 8770 2012年10月 VDX 6740 VDX 6740T 2013年9月 VDX 6740T-1G 2014年1月 VDX 8770 Gen2 Line Cards 2014年4月 VDX 67XX 15年中旬 秘密 VDX 67XX 2015年上旬 秘密 Q1 11 Q3 11 Q4 12 Q3 13 Q1 14 NOS 2.0 NOS 2.1 NOS 3.0 NOS 4.0 NOS 4.1 NOS 3.0.1 NOS ソフトウェアリリー ス NOS 4.0.1 Q2 14 Q3 14 NOS 5.0 NOS 4.1.1 NOS 4.1.2 NOS 5.0.1 NOS 6.0 NOS 6.0.1 15 ループが発生しない、つなぐだけのネットワーク! The New IP を支える自動化ネットワーク 50% VLAN ACL QoS イーサネット・ファブリック アーキテクチャ Core コア・ルータ スケールアップ ① ID を付与するだけで、自律構成 Edge Core ヘアピン ループ障害 Access Aggregation 従来の階層型アーキテクチャ ② ループフリー 1.STP問題。設定・管理の複雑さ 2.仮想環境の運用負荷 3.ネットワーク構成の複雑化 ③ 設定の必要がないポート ④ 最短経路を選択 16 Brocade VDX 6740/6740T スモールスタートが可能な 1/10/40G 対応ファブリックスイッチ 業界をリードする高いパフォーマンス 1. 2. 3. 1RU : 48ポート10GE + 4ポート40GE 40GEポートは4ポート10GEに可変 スイッチ内レイテンシ 850ns の低遅延 VDX6740T-1G 16 Port 10GE 16 Port 10GE 10Gアップグレード ライセンス 48Pport 1GE コマーシャル スモールスタートに最適な帯域販売 1. 2. 3. 1GE→10GEや10GEポートの追加 FCやFCoEポートにも変更可能 サービスを止めずに変更可能 VDX6740 40Gポート追加 ライセンス 2 Port 16 Port 40GE 10GE 標準実装 2 Port 40GE 40Gポート追加 ライセンス 2 Port 8Port 8Port 8Port 40GE 32Port 10G FCoE /16G FC 10GE 10GE 10GE 2 Port 40GE 10Gポート追加 フレックスポート ライセンス 24P 10GE 最小実装 17 ステップ2:ネットワーク機能の仮想化 2014年下期 付加価値サービスの展開 ビジネス・ロジック アプリケーション 運用・管理ツール コントローラ 仮想リソース 物理インフラ アプリケーション、オーケストレーション、サービス ネットワーク・コントローラ ネットワーク ネットワーク 仮想化 サーバ/ストレージ コントローラ ネットワーク・ファンクション レイヤ2-7 ファンクション サーバ 仮想サーバ ストレージ ソフトウェア デファインド ストレージ ファブリック ネットワーク サーバ ストレージ 小さく始めて、大きく育てる 1. ルータ・ファイアウォール・VPN・ロードバランサを仮想化 2. ネットワーク機能もサーバーリソース化しよう 3. パブリッククラウドとも連携しよう 12:15 18 ネットワーク機能(ファンクション)の仮想化 NFV (Network Function Virtualization) とは? X86サーバ上で動くソフトウェア 1台のサーバ上で統合サービスの運用が可能に によりネットワークサービスを提供 1. 初期投資コストの大幅削減 ステイトフル ファイアウォール、 VPN、ルータ アプリケーション Web DB 2. オンデマンドでリモート稼働 ロードバランサ 3. サービス提供の納期短縮 19 Brocade Software Networking ハイパフォーマンス・ソフトウェア・ネットワーク Router Firewall VPN LB Server ネットワーク機能のソフトウェア化 Router Firewall VPN LB 機器コストの削減 数分でリモート設置、インストール ディザスタリカバリ L2 – L7 ネットワーク サービス 機能概要 Brocade Vyatta vRouter ROUTING IPv4, IPv6, Static, PBR, OSPF, RIP, BGP SECURITY IPv4, IPv6, Stateful Firewall, NAT CLI, RESTful API, GUI SSH, DHCP, DNS, SNMP Brocade Virtual ADX VPN IPSec, SSL, Route-based, L2-bridging L2–3 SERVICES L2: VLAN, 802.1q VLAN Tagging L3: IPv4 & IPv6 routing—OSPFv2, OSPFv3, BGP, and static routing L4-7 SLB TCP, UDP, MMS, RTSP, FTP, TFTP, HTTP, DNS, SSL, OpenScript Engine for application scripting SECURITY Dynamic and Static NAT, SSL Termination CLI, XML API, GUI Syslog, Telnet, SNMP, SNTP, AAA 20 仮想ルーターのインストールから起動まで ESX サーバ上で3分半で立ち上がる Router/Firewall/VPN GW 21 Vyatta Virtual Router / Firewall / VPN 任意の地域(北米、南米、欧州、豪州、アジア、日本)にオンデマンドでインストール 22 Amazon 仮想ルーターのインストールから起動まで さらに5分でハイブリットクラウドを構築 (1分15秒縮小版) 23 Brocade Vyatta vRouter のお客様事例 クラウドサービスプロバイダでの稼働とハイブリッドクラウドの実現 Key IPSEC VPN (L3) OpenVPN (L2) INTERNET オンプレミス パブリッククラウド 24 KVM上の Vyatta 5600 VM版のパフォーマンス PCI パススルー と Intel DPDK 連携によるワイヤーレートフォワーディング 100 ラインレート(%) 90 80 70 IPv4 IPv4 IPv6 IPv6 60 50 40 30 20 10 0 64 or 86 128 256 512 1024 1280 1518 パケットサイズ(バイト) 25 Unidir Bidir Unidir Bidir 60日間無償 評価版 Vyatta 5400 vRouter 5項目の入力と、4クリックで簡単ダウンロード! 是非一度 お試しください! 名前 苗字 メール 会社名 国 5項目 の入力 4クリック http://www.brocade.com/forms/jsp/vyatta-download/index.jsp 26 ステップ3:ネットワーク抽象化と集中管理 2015年 インフラの転換期 ビジネス・ロジック アプリケーション 運用・管理ツール コントローラ 仮想リソース 物理インフラ アプリケーション、オーケストレーション、サービス ネットワーク・コントローラ ネットワーク ネットワーク 仮想化 サーバ/ストレージ コントローラ ネットワーク・ファンクション レイヤ2-7 ファンクション サーバ 仮想サーバ ストレージ ソフトウェア デファインド ストレージ ファブリック ネットワーク サーバ ストレージ バーチャルな世界を自在に操ろう! 1. まずは仮想世界を支えるインフラをしっかり運用 2. Open な世界との連携で心地よい運用ライフ 3. オープンな世界とも連携してみよう 12:25 27 プライベートクラウドを構築しよう! OpenStack がもたらす変化 OpenStack ⇒ 「APIを介したインフラ操作の自動化」 今までのITインフラ運用 ① ② ③ ④ ⑤ ⑥ ⑦ ⑧ 仮想ネットワーク・外部ルータ設定 IPアドレス管理票の参照 IPアドレスの払い出し 外部ストレージのLUNの割当て 物理サーバへの参照 物理サーバのリソース状況確認 物理サーバの選択 仮想マシンの作成 OpenStackの世界 抽象化されたリクエストの送信 ① 仮想マシンのスペック選択と起動 ② 仮想ネットワークの選択 ③ ストレージ容量の選択と接続 IPアドレス払出し、 物理マシン選択等を自動化 データセンタ全体を抽象化して管理効率を向上 28 ネットワークの抽象化 OpenStack はハードウェアを抽象化し、システムリソースを制御 ネットワーク LBaaS ロジカル レイヤ サーバ FWaaS ☑ ☑ Router ☑ VLAN ☑ ストレージ Instance Volume Instance Volume Instance Volume 抽象化 レイヤ 物理 レイヤ ネットワーク サーバー ストレージ 29 スケーラブルなマルチテナント環境構築のために データセンタ・ライフサイクル・マネジメントの実現を目指し ルータ L2 ネットワーク ファイアウォール ロードバランサ マルチテナント openstack ネットワークの抽象化 Neutron Brocade VDX Plug-in Virtual Routing Interface (SVI/VE) Gateway ACL (FWaaS) Subnet management (VLAN) Load Balancing (LBaaS) Open vSwitch 30 OpenStack による仮想ネットワーク構築デモ 5~10分で構築完了! 発注から数週間? おなじみの世界 スイッチ ルータ FW LB スイッチ ルータ FW LB スイッチ ルータ FW LB サーバ サーバ サーバ システムA システムB システムC 31 一般的なOpenStackネットワークモデル Linux OSですべてを完結 マネージメント コントローラ ノード GRE or VLAN コントローラ ノード GRE or VLAN コンピュート ノード コンピュート ノード コンピュート ノード GRE or VLAN GRE or VLAN GRE or VLAN プライベート パブリック • VMは、コントローラノード(ネットワークノード) を介して、外部と通信 Internet or Intranet 32 VDXを使ったOpenStackネットワークモデル ハードウェアベースのL3/FW マネージメント コントローラ ノード VLAN コントローラ ノード VLAN コンピュート ノード コンピュート ノード コンピュート ノード VLAN VLAN VLAN プライベート パブリック Internet or Intranet • 高速、低遅延で広帯域を活用可能 33 圧倒的性能差を誇るハードウェアベース L3/FW Openstackユーザーによる検証結果公開 通信速度 8倍 20.0Gbps 転送速度 9倍 3000Kpps 15.0Gbps 2000Kpps 10.0Gbps 1000Kpps 5.0Gbps 0Kpps 0.0Gbps gre tunnel VDX gre tunnel VDX 応答時間 3.00ms 検証結果 50VMに対して 2.00ms 0.5倍 1.00ms 0.00ms gre tunnel VDX 圧倒的性能差 34 OpenStack による仮想ネットワーク構築例 ユーザー自身が構築できる自在なネットワーク環境 Tenant2 サーバ vm4 Tenant2 vm3 Tenant1 ip address 10.0.10.0/24 vm1 .1 ip address 10.0.11.0/24 LB Virtual IP 10.0.2.253 Src: x.x.x.x/x Dst: y.y.y.y/y PERMIT vm3 vm4 vm2 vlan10 vlan10 vlan11 vlan11 vlan11 vm2 vm1 vlan11 vlan20 br-int br-ex vm2 Router FW vm1 Brocade Plugin Neutron Horizon vm4 vm3 Tenant1 br-eth1 eth0 eth1 tagged Ve Interface 10 vlan10 vlan11 ip address 10.0.10.1/24 Ve Interface 11 ip address 10.0.11.1/24 Router ACL Src x.x.x.x/x Dst y.y.y.y/y vdx adx Virtual IP 10.0.2.253 35 プライベートクラウドをつくろう! OpenStack 始めてみませんか? Yahoo! JAPAN OpenStack プライベートクラウド まずは、小さく始めよう! ハイパフォーマンス OpenStack 1. スイッチ2台からまずは開始 2. 同じHW・プラグインで構築 3. 同じパフォーマンスと拡張性 36 既存インフラとの連携と更なるネットワーク自動化 既存ネットワークの統合管理と自動化への第一歩 運 いやいや、まだ終わりじゃないですよ。既存インフラとも つなげなくちゃいけないし、さらにシステムが増えて運用 も大変。統合管理も必要だし、できれば自動化も。 システム連携 企 自動化 統合管理 いや~助かった これで安心 ありがとねぇ~ A 12:33 B C 37 新しいネットワーク・アーキテクチャ SDNによりコントロール・プレーンを論理的に一元化 Northbound API ベンダーA Vendor A Vendor ベンダー Specific 固有の管理 Management 固有の Captive コントロール Control プレーン Plane ベンダーB Vendor B ベンダーC Vendor C EMS/NMS EMS/NMS EMS/NMS CLI/API CLI/API CLI/API Industry 業界標準 Standard プロトコル Protocols オープン・ソース SDN コントローラ 業界標準の コントロール・プロトコル 標準 モデリング言語 Vendor A ベンダーA Vendor B ベンダーB Vendor C ベンダーC • スイッチ/ルータ・ベンダー固有のEMS, NMS, CLI, API • コントロール・プレーンの論理的な一元化、ベンダー非依存 • 製品毎に独自のコントロール・プレーン • 標準化されたプログラミング・インタフェース • 通信プロトコルの標準化により相互を可能に • 標準のコントロール・プロトコル&モデリング言語 38 コントローラはネットワークの中心的存在に SDNによりコントロール・プレーンを論理的に一元化 アプリケーション Customer Developed Applications サービス OSS / BSS オーケストレーション Vendor Developed Applications Neutron Plugin Standardized REST API Common Services Service Abstraction Layer Standard Interfaces and Plugins OpenFlow 1.0 / 1.3 物理スイッチ 物理ルータ SNMP OVSDB NETCONF YANG BGP-LS PCE-P 仮想スイッチ 仮想ルータ Vendor-Specific Plugins ネットワーク ポリシー N.O.1 オープンソースSDNコントローラ Linux Foundation プロジェクト参加企業39社およびユーザ企 業の個人メンバにより業界をリード 200名を超える開発者 1700万ライン以上のコード ネットワークに関わる全てのイベントのハブ スイッチ・ルータ 仮想・物理アプライアンス アプリケーション サービス ビジネスロジック ポリシー 39 コントローラを使って我々は何をすべきか? プラットフォームとなるコントローラ ソフトウェア開発者が、ネットワークから 必要な情報を入手し、ネットワークを制御 できるアプリケーションを容易に開発 アプリケーション & サービス ユーザが開発する アプリケーション ベンダーが開発する アプリケーション オーケストレー ション・プラグイン 標準 REST API CONTROLLER PLATFORM 共通サービス サービス抽象化レイヤ 標準インタフェース & プラグイン OpenFlow 1.0 / 1.3 ネットワーク機器ベンダーが、管理性を 向上し、コストを削減するためのプラグイン を開発し、機器の情報モデルを構築 SNMP OVSDB NETCONF YANG BGP-LS PCE-P ベンダー固有の プラグイン ネットワーク – スイッチ & ルータ 40 Brocade Vyatta Controller ユースケース ネットワークとビジネス・プロセスを結び付けるソフトウェア カスタマム アナリティクス & コンプライアンス ビッグデータ セキュリティ QoS & トラフィック管理 サービス コンフィグレーション & ポリシー リサーチ & 新プロトコル 障害 & 災害対策 WAN 最適化 41 (例 1) ドラッグ&ドロップでのフロー変更 • Brocade Vyatta Controllerには、ネットワーク フローのGUIオブジェクトを表示するトポロジが含ま れる。 • OpenFlow 1.3 によって制御されるあらゆるデバ イスで、GUIを使ってドラッグ&ドロップでネットワーク エレメントを動かすことができる。 ICX 6610 Data Center VDX Brocade Vyatta Controller – ドラッグ&ドロップ フローGUI MLXe or ICX 6610 ICX 6610 ICX 6610 MLXe or ICX 6610 ドラッグ&ドロップでサービス をフローに追加 42 (例2)帯域制御スケジューラー 米国 K-12.com 社の例 K-12.com テストサーバ ローカル サービス プロバイダ • 学校側でテストの時間帯を設定・予約 プロバイダ・エッジ MLXe QoS • K-12.com が、ユーザ数ごとに予約された時間帯 をサービス・プロバイダに通知 MLXe Brocade Vyatta Controller アクセス ネットワーク カスタマ・エッジ Vyatta vRouter • K-12.com テスト・プロバイダ: ローカル・サービス・ プロバイダから従量課金制で帯域を購入 QoS 学生 テスト用端末 学校:オンラインテストを実施 Vyatta Controller による帯域ポリシー のプログラミング • ローカル・サービス・プロバイダのOSS/BSSシステム がスケジュールベースのポリシーをVyatta Controllerにプログラミング • Brocade Vyatta Controllerが、PE & CE ルータに QoS ポリシーをプログラミング 帯域購入 テストサービス購入 • PE & CE ルータがテスト実施時のテスト関連のトラ フィックを設定されたポリシーに基づいて自動的に 優先制御 43 (例3) DDoS等の大容量トラフィック負荷への対策 カスタマ ポータル Brocade TS App 2 3 Brocade Vyatta Controller S-Flow サンプル Ethernet VLAN, VXLAN IPv4/v6, NVGRE MPLS Brocade sFlow Analyzer 1. データセンター・デバイス sFlowサンプルをコレクタに送信 2. sFlow Analyzer 大容量トラフィックフローのトリガーを分析・レポート 4 3. ポリシーベースのGUIとREST APIを利用したトラ フィック・ステアリング・アプリケーション 1 ネットワーク 大容量トラフィックフローをリダイレクトするよう コントローラに指示 4. Brocade Vyatta Controller により OpenFlow 1.3 ルールを MLX と ICX にプログ ラミング 44 世界に広げよう The NEW IP の輪! 世界はひとつ 世界はおなじ 世界はまるい ただひとつ J A N C The New IP 企 運 45 Brocadeお悩み相談Café開催中! 毎日オープン • 「ビッグデータ」と「クラウド」に最適な IT インフラを設計・構築したい方のための 「お悩み相談 Café 」です。直近の疑問や課題の解決から、10 年後を見据え たデータセンター・アーキテクチャ設計のヒントまで、業界経験と専門知識豊富な ブロケードのエキスパートが、最新技術、運用効率化、TCO 削減などの 視点から皆さまのお悩みにお答えします。 ♦Brocadeお悩み相談Caféはこちら♦ ぜひお気軽にお越しください。 おいしいコーヒーと共にお待ちしています。 ♦お悩みキーワード♦ 仮想化/VMware連携ファブリック/ネットワーク自動化 Hadoop/分散ストレージSDN/OpenDaylight等 NFV/仮想ルータ&LB等OpenStack/データセンター自動化 46
© Copyright 2024 ExpyDoc