そろそろビジネスに貢献する SDNを考えませんか? ~キーワードは “オープン”~ 尾方 一成 ブロケードコミュニケーションズシステム株式会社 SDN/NFV ビジネス開発本部 The New IP 推進室 1 全てのものが「つながる」世の中に 来る Internet-of-Things 時代に向けて 犯罪抑止 再開発推進 自動制御 食糧増産 経年劣化把握 リコメンデーション 保険料率計算 最短配送 アフターサービス 系統制御 2 生活のあらゆるシーンに Internet of Everything 3 第3のプラットフォームの登場 数十億ユーザーが、数百万アプリケーションを利用する時代に アーキテクチャ コンピュート ネットワーク 数十億 オープン 仮想化 ソフトウェア モバイル クラウドベース The New IP 数億 一部個別機能 標準化 ハードウェア クラサバ PC IP, LAN/WAN 数百万 メーカ独自の 専用機能 メインフレーム SNA ユーザー数 The 3rd Platform IT 投資比率 ’14 ‘18 20% 50% 75% 46-48% 5% 2-4% Source: IDC 4 第3のプラットフォームのためのネットワーク 大きな変化をとげる転換期 The New IP オーケストレーション コントロール サービス 1. マルチベンダのオープンな環境 2. APIによる物理の縛りからの解放 3. 容易なスケールアウトと高速デリバリ 4. ユーザ自身がつくるネットワーク ハードウェア 5 Brocade 次世代データセンター・アーキテクチャ The New IP を実現するブロケードのソリューションセット オーケストレーション アプリケーション コントロール 運用管理・オーケストレーション アプリケーション(Service Chaining, Network Analytics, Traffic Engineering) ネットワーク・コントローラ ネットワーク サービス ハードウェア サーバ/ストレージ コントローラ ネットワーク・ファンクション ネットワーク 仮想化 サーバ ストレージ ソフトウェア デファインド ストレージ 仮想サーバ ファブリック ネットワーク サーバ ストレージ 6 ブロケードがお届けする3つの贈り物 The New IP 時代に本当に必要なもの。それは・・・ 箱を空けて、つなぐだけ 速い仮想化、いかがです? 思いのままに、あやつろう! 7 オープンな世界 ~ 「私たち、無料です」 肖像権フリーの“フリー素材アイドル”誕生 8 ステップ1 箱を空けて、つなぐだけ 9 ステップ1:アンダーレイはつなぐだけ リスクの無い The New IP 対応をスタート 箱を空けて、つなぐだけ ビジネス・ロジック アプリケーション 運用・管理ツール コントローラ 仮想リソース 物理インフラ (アンダーレイ) アプリケーション、オーケストレーション、サービス ネットワーク・コントローラ ネットワーク ネットワーク 仮想化 サーバ/ストレージ コントローラ ネットワーク・ファンクション レイヤ2-7 ファンクション サーバ 仮想サーバ ストレージ ソフトウェア デファインド ストレージ ファブリック ネットワーク サーバ ストレージ 箱を空けて、つなぐだけ 1. 手間いらず、ループのない安心ネットワーク 2. サーバ管理者とネットワーク管理者間の平和を築く 3. よりよいストレージ環境の構築と運用 10 Brocade イーサネットファブリックの歩み The New IP プラットフォームを支えるサーバとストレージのためのネットワーク Brocade VDX ハードウェアリリースの歴史とロードマップ VDX 6720 2011年1月 VDX 6710 VDX 6730 2011年9月 VDX 8770 2012年10月 VDX 6740 VDX 6740T 2013年9月 VDX 6740T-1G 2014年1月 VDX 8770 Gen2 Line Cards 2014年4月 VDX 69XX 15年中旬 VDX 69XX 2015年上旬 Q2 14 Q1 11 Q3 11 Q4 12 Q3 13 Q1 14 NOS 2.0 NOS 2.1 NOS 3.0 NOS 4.0 NOS 4.1 NOS 3.0.1 NOS ソフトウェアリリース NOS 4.0.1 Q3 14 NOS 5.0 NOS 4.1.1 NOS 4.1.2 秘密 秘密 NOS 6.0 NOS 5.0.1 NOS 6.0.1 11 ループが発生しない、つなぐだけのネットワーク! The New IP を支える自動化ネットワーク 50% VLAN ACL QoS イーサネット・ファブリック アーキテクチャ Core コア・ルータ スケールアップ ① つなぐだけで、自律構成 Edge Core ヘアピン ループ障害 Access Aggregation 従来の階層型アーキテクチャ ② ループフリー 1.STP問題。設定・管理の複雑さ 2.仮想環境の運用負荷 3.ネットワーク構成の複雑化 ③ 設定の必要がないポート ④ 最短経路を選択 12 Brocade VDX 6740/6740T スモールスタートが可能な 1/10/40G 対応ファブリックスイッチ 業界をリードする高いパフォーマンス 1. 2. 3. 1RU : 48ポート10GE + 4ポート40GE 40GEポートは4ポート10GEに可変 スイッチ内レイテンシ 850ns の低遅延 VDX6740T-1G 16 Port 10GE 16 Port 10GE 10Gアップグレード ライセンス 48Pport 1GE コマーシャル スモールスタートに最適な帯域販売 1. 2. 3. 1GE→10GEや10GEポートの追加 FCやFCoEポートにも変更可能 サービスを止めずに変更可能 VDX6740 40Gポート追加 ライセンス 2 Port 16 Port 40GE 10GE 標準実装 2 Port 40GE 40Gポート追加 ライセンス 2 Port 8Port 8Port 8Port 40GE 32Port 10G FCoE /16G FC 10GE 10GE 10GE 2 Port 40GE 10Gポート追加 フレックスポート ライセンス 24P 10GE 最小実装 13 オーバーレイを支えるファブリック Vmware NSXが必要とする、高速かつ高信頼なブリッジを提供 VXLAN Overlay network Redundancy 2台以上のスイッチでVTEP機能を冗長化 Simple operation VDX HW VTEP Service Node NSX vSwitch Hypervisor 設定一元化 (NSXから見ると一台のVTEP) VTEP Programmability Puppet/Python/Ruby 対応 ISSU NSX Controller 無停止ソフトウェアアップグレード VTEP in 40G/100G Fabric VTEP Scale-out 40G, 100G VTEPファブリックへ拡張可能 ボックススイッチで 10G x 7000ポート © 2014 Brocade Communications Systems, Inc. 14 ステップ2 速い仮想化、いかがです? 15 ステップ2:NFV / ネットワーク機能の仮想化 付加価値サービスの展開 速い仮想化、いかがです? ビジネス・ロジック アプリケーション 運用・管理ツール コントローラ 仮想リソース 物理インフラ アプリケーション、オーケストレーション、サービス ネットワーク・コントローラ ネットワーク ネットワーク 仮想化 サーバ/ストレージ コントローラ ネットワーク・ファンクション レイヤ2-7 ファンクション サーバ 仮想サーバ ストレージ ソフトウェア デファインド ストレージ ファブリック ネットワーク サーバ ストレージ 誰よりも速い仮想ネットワークを提供 1. ルータ・ファイアウォール・VPN・ロードバランサを仮想化 2. パブリッククラウドとも連携しよう 3. エッジをNFVにして、The New IP対応を始めよう 16 The New IP のエッジには NFV が最適 あらゆるお客様、アプリケーション、サービスのニーズに対応 L7 Load Balancing VPN L4 NAT Firewall L3 Routing L2 Switching ポリシーの設定と実行 高速フォワーディングと 高信頼アンダーレイ NFV ファブリック 17 Brocade Software Networking ハイパフォーマンス・ソフトウェア・ネットワーク Router Firewall VPN LB Server ネットワーク機能のソフトウェア化 Router Firewall VPN LB 機器コストの削減 数分でリモート設置、インストール ディザスタリカバリ L2 – L7 ネットワーク サービス 機能概要 Brocade Vyatta vRouter ROUTING IPv4, IPv6, Static, PBR, OSPF, RIP, BGP SECURITY IPv4, IPv6, Stateful Firewall, NAT CLI, RESTful API, GUI SSH, DHCP, DNS, SNMP Brocade Virtual ADX VPN IPSec, SSL, Route-based, L2-bridging L2–3 SERVICES L2: VLAN, 802.1q VLAN Tagging L3: IPv4 & IPv6 routing—OSPFv2, OSPFv3, BGP, and static routing L4-7 SLB TCP, UDP, MMS, RTSP, FTP, TFTP, HTTP, DNS, SSL, OpenScript Engine for application scripting SECURITY Dynamic and Static NAT, SSL Termination CLI, XML API, GUI Syslog, Telnet, SNMP, SNTP, AAA 18 キーとなる4つの Edge 領域 第3のプラットフォームを支えるスケールアウト型マルチエッジ Cloud Edge Service Provider Edge Edges Mobile Edge Enterprise Edge 19 Vyatta vRouter NFV 適用例 : vCPE, vCE, vPE 自在なスケールアウトと高速デプロイが可能なインフラ VPN, Firewall vCPE LAN Controller Compute vPE LAN PE CPE LAN vCE L2-CPE CPE vPE vCE LAN L2-CPE CPE Customer premises Stateful Firewall, NAT, QoS, Access / Aggregation BGP, MPLS/VPN, VRF, QoS Edge Core / Peering / Internet 仮想ルーターのインストールから起動まで ESX サーバ上で3分半で立ち上がる Router/Firewall/VPN GW 21 パブリッククラウド上で展開される Vyatta vRouter 任意の地域(北米、南米、欧州、豪州、アジア、日本)にオンデマンドでインストール 22 Amazon 仮想ルーターのインストールから起動まで さらに5分でハイブリットクラウドを構築 (1分15秒縮小版) 23 Brocade Vyatta vRouter のお客様事例 クラウドサービスプロバイダでの稼働とハイブリッドクラウドの実現 Key IPSEC VPN (L3) OpenVPN (L2) INTERNET オンプレミス パブリッククラウド 24 Vyatta vRouter パケット処理能力 コア数の増加により、リニアに各種機能のパフォーマンスが向上 200 Forwarding(5600) Firewall(5600) NAT(5600) Forwarding(5400) Firewall(5400) NAT(5400) パケット処理能力 (Mpps) 150 100 50 0 1 2 3 4 5 6 7 8 9 10 サーバのコア数 ルータ 経路数 ハードウェアルータ 55K ルート 5400 3M ルート 5600 13.5M ルート 25 KVM上の Vyatta 5600 VM版のパフォーマンス PCI パススルー と Intel DPDK 連携によるワイヤーレートフォワーディング Telefónica NFV Reference Lab により、サービス・プロ バイダがソフトウェア・ベースの仮想ネットワーク・インフラ に期待できる性能レベルの根本的な変化を裏付けた。 • • 汎用x86サーバ上で80Gbsの性能を達成。 Red Hat KVM上の仮想マシンして稼働 (今後のサポート機能) • レイヤ3 MPLS • L2TPv3 • IPv6をサポートするための高可用性機能拡張 • NETCONF/YANGを通じたOpenDaylight連携 100 90 ラインレート(%) 2014年8月25日の報道発表より Telefonicaとブロケード、NFV導入および性能面の常 識を覆す優れた結果を達成 80 70 60 50 40 30 20 IPv4 Unidir 10 IPv4 Bidir 0 64 or 86 128 256 512 1024 1280 1518 パケットサイズ(バイト) IPv6 Unidir IPv6 Bidir 26 60日間無償 評価版 Vyatta 5400 vRouter 5項目の入力と、4クリックで簡単ダウンロード! 名前 苗字 メール 会社名 国 5項目 の入力 4クリック http://www.brocade.com/forms/jsp/vyatta-download/index.jsp 27 ステップ3 思いのままに、あやつろう 28 ステップ3:ネットワーク抽象化と集中管理 インフラの転換期 思いのままに、あやつろう! ビジネス・ロジック アプリケーション 運用・管理ツール コントローラ 仮想リソース 物理インフラ アプリケーション、オーケストレーション、サービス ネットワーク・コントローラ ネットワーク ネットワーク 仮想化 サーバ/ストレージ コントローラ ネットワーク・ファンクション レイヤ2-7 ファンクション サーバ 仮想サーバ ストレージ ソフトウェア デファインド ストレージ ファブリック ネットワーク サーバ ストレージ バーチャルな世界を自在に操ろう! 1. まずは仮想世界を支えるインフラをしっかり運用 2. Open な世界との連携で心地よい運用ライフ 3. オープンな世界とも連携してみよう 29 オープンな世界:それぞれの関係と立ち位置 ネットワーク、サーバ、ストレージ リソースのコントロールと運用 Python REST OpenStack OpenDaylight Scripting プログラミングの手法 Neutron Puppet (Puppet Labs) CLI Network Element Network Chef (Opscode) IT Infrastructure 既存のネットワーク 30 Openstack Telco Working Group がいよいよ始動! Openstack Neutron/Nova による NFV Use Case のサポートを議論 Workload Type Data plane Control plane Description Characteristics Tasks related to packet Intensive I/O requirements - potentially millions of small VoIP packets per handing in an end-to-end communication between second per core edge applications. Intensive memory R/W requirements Any other communication between network functions that is not directly related to the end to-end data communication between edge applications. Less intensive I/O and R/W requirements than data plane, due to lower packets per second More complicated transactions resulting in (potentially) higher CPU load per packet. Signal processing All network function tasks Very sensitive to CPU processing related to digital capacity. processing Delay sensitive. Storage All tasks related to disk storage. Varying disk, SAN, or NAS, I/O requirements based on applications, ranging from low to extremely high intensity. https://wiki.openstack.org/wiki/TelcoWorkingGroup Examples CDN cache node Router IPSec tunneller Session Border Controller - media relay function PPP session management Border Gateway Protocol (BGP) routing Remote Authentication Dial In User Service (RADIUS) authentication in a Broadband Remote Access Server (BRAS) network function Session Border Controller - SIP signaling function IMS core functions (S-CSCF / I-CSCF / BGCF) Fast Fourier Transform (FFT) decoding Encoding in a Cloud-Radio Access Network (C-RAN) Base Band Unit (BBU) Audio transcoding in a Session Border Controller Logger Network probe プライベートクラウドを構築しよう! OpenStack がもたらす変化 OpenStack ⇒ 「APIを介したインフラ操作の自動化」 今までのITインフラ運用 ① ② ③ ④ ⑤ ⑥ ⑦ ⑧ 仮想ネットワーク・外部ルータ設定 IPアドレス管理票の参照 IPアドレスの払い出し 外部ストレージのLUNの割当て 物理サーバへの参照 物理サーバのリソース状況確認 物理サーバの選択 仮想マシンの作成 OpenStackの世界 抽象化されたリクエストの送信 ① 仮想マシンのスペック選択と起動 ② 仮想ネットワークの選択 ③ ストレージ容量の選択と接続 IPアドレス払出し、 物理マシン選択等を自動化 データセンタ全体を抽象化して管理効率を向上 32 スケーラブルなマルチテナント環境構築のために データセンタ・ライフサイクル・マネジメントの実現を目指し ルータ L2 ネットワーク ファイアウォール ロードバランサ マルチテナント openstack ネットワークの抽象化 Neutron Brocade VDX Plug-in Virtual Routing Interface (SVI/VE) Gateway ACL (FWaaS) Subnet management (VLAN) Load Balancing (LBaaS) Open vSwitch 33 OpenStack による仮想ネットワーク構築デモ 5~10分で構築完了! 発注から数週間? おなじみの世界 スイッチ ルータ FW LB スイッチ ルータ FW LB スイッチ ルータ FW LB サーバ サーバ サーバ システムA システムB システムC 34 50,000台を超える仮想サーバを Openstack で運用 2014年11月18日発表の報道資料より抜粋 Yahoo! JAPAN、ブロケード製品を採用して、サービス開発者向け OpenStackプライベート・クラウド・インフラを構築。 【採用のポイント】 オープンなシステム環境の構築に最も協力的、かつ 先進技術・製品を提供できるベンダーとしてブロケー ドを高く評価。 50,000 OpenStack in-house ソフトウェア・ベースのGREトンネリングと比較して、 8倍のスループット、2分の1のレイテンシを達成。 Neutronプラグインの共同開発により、最適化され たネットワークを構築し、FWaaSとLBaaSを実現。 2009 2010 2011 2012 2013 2014 OpenStack管理の仮想サーバ数 © 2014 Brocade Communications Systems, Inc. Company Proprietary Information 12/9/2014 35 圧倒的性能差を誇るハードウェアベース L3/FW Yahoo! JAPAN による検証結果公開 通信速度 20.0Gbps 8倍 転送速度 9倍 3000Kpps 15.0Gbps 2000Kpps 10.0Gbps 1000Kpps 5.0Gbps 0Kpps 0.0Gbps gre tunnel VDX gre tunnel VDX 応答時間 3.00ms 検証結果 50VMに対して 2.00ms 0.5倍 1.00ms 0.00ms gre tunnel VDX 圧倒的性能差 36 OpenStack による仮想ネットワーク構築例 ユーザー自身が構築できる自在なネットワーク環境 Tenant2 vm4 Tenant2 サーバ vm3 Tenant1 Brocade Plugin Neutron Horizon vm4 vm3 Tenant1 vm1 vlan10 .1 Router FW LB Virtual IP 10.0.2.253 Src: x.x.x.x/x Dst: y.y.y.y/y PERMIT vlan11 vlan11 vm2 vm1 vlan20 br-int br-ex vm2 ip address 10.0.11.0/24 vlan10 vlan11 vlan11 ip address 10.0.10.0/24 vm1 vm2 vm3 vm4 br-eth1 eth0 eth1 tagged Ve Interface 10 vlan10 vlan11 ip address 10.0.10.1/24 Ve Interface 11 ip address 10.0.11.1/24 Router ACL Src x.x.x.x/x Dst y.y.y.y/y PERMIT vdx adx Virtual IP 10.0.2.253 37 NFV + SDN : 新しいネットワーク・アーキテクチャ SDNによりコントロール・プレーンを論理的に一元化 Northbound API ベンダーB Vendor B ベンダーC Vendor C EMS/NMS EMS/NMS EMS/NMS CLI/API CLI/API CLI/API ベンダーA Vendor A Vendor ベンダー Specific 固有の管理 Management 固有の Captive コントロール Control プレーン Plane Industry 業界標準 Standard プロトコル Protocols オープン・ソース SDN コントローラ 業界標準の コントロール・プロトコル 標準 モデリング言語 Vendor A ベンダーA Vendor B ベンダーB Vendor C ベンダーC • スイッチ/ルータ・ベンダー固有のEMS, NMS, CLI, API • コントロール・プレーンの論理的な一元化、ベンダー非依存 • 製品毎に独自のコントロール・プレーン • 標準化されたプログラミング・インタフェース • 通信プロトコルの標準化により相互を可能に • 標準のコントロール・プロトコル&モデリング言語 38 コントローラを使って我々は何をすべきか? プラットフォームとなるコントローラ ソフトウェア開発者が、ネットワークから 必要な情報を入手し、ネットワークを制御 できるアプリケーションを容易に開発 アプリケーション & サービス ユーザが開発する アプリケーション ベンダーが開発する アプリケーション オーケストレー ション・プラグイン Neutron 標準 REST API Brocade 商用版 コントローラ CONTROLLER PLATFORM 共通サービス 標準インタフェース & プラグイン OpenFlow 1.0 / 1.3 ネットワーク機器ベンダーが、管理性を 向上し、コストを削減するためのプラグイン を開発し、機器の情報モデルを構築 サービス抽象化レイヤ SNMP OVSDB NETCONF YANG BGP-LS PCE-P ベンダー固有の プラグイン ネットワーク – スイッチ & ルータ 39 Brocade Vyatta Controller ユースケース ネットワークとビジネス・プロセスを結び付けるソフトウェア カスタマム アナリティクス & コンプライアンス ビッグデータ セキュリティ QoS & トラフィック管理 サービス コンフィグレーション & ポリシー リサーチ & 新プロトコル 障害 & 災害対策 WAN 最適化 40 (例 1) ドラッグ&ドロップでのフロー変更 • Brocade Vyatta Controllerには、ネットワーク フローのGUIオブジェクトを表示するトポロジが含ま れる。 • OpenFlow 1.3 によって制御されるあらゆるデバ イスで、GUIを使ってドラッグ&ドロップでネットワーク エレメントを動かすことができる。 ICX 6610 Data Center VDX Brocade Vyatta Controller – ドラッグ&ドロップ フローGUI MLXe or ICX 6610 ICX 6610 ICX 6610 MLXe or ICX 6610 ドラッグ&ドロップでサービス をフローに追加 41 (例2)帯域制御スケジューラー 米国 K-12.com 社の例 K-12.com テストサーバ ローカル サービス プロバイダ プロバイダ・エッジ MLXe • 学校側でテストの時間帯を設定・予約 QoS • K-12.com が、ユーザ数ごとに予約された時間帯を サービス・プロバイダに通知 MLXe Brocade Vyatta Controller アクセス ネットワーク カスタマ・エッジ Vyatta vRouter • K-12.com テスト・プロバイダ: ローカル・サービス・ プロバイダから従量課金制で帯域を購入 QoS 学生 テスト用端末 学校:オンラインテストを実施 Vyatta Controller による帯域ポリシー のプログラミング • ローカル・サービス・プロバイダのOSS/BSSシステム がスケジュールベースのポリシーをVyatta Controller にプログラミング • Brocade Vyatta Controllerが、PE & CE ルータに QoS ポリシーをプログラミング 帯域購入 テストサービス購入 • PE & CE ルータがテスト実施時のテスト関連のトラ フィックを設定されたポリシーに基づいて自動的に 優先制御 42 (例3) DDoS等の大容量トラフィック負荷への対策 カスタマ ポータル Brocade TS App 2 3 Brocade Vyatta Controller S-Flow サンプル Ethernet VLAN, VXLAN IPv4/v6, NVGRE MPLS Brocade sFlow Analyzer 1. データセンター・デバイス sFlowサンプルをコレクタに送信 2. sFlow Analyzer 大容量トラフィックフローのトリガーを分析・レポート 4 3. ポリシーベースのGUIとREST APIを利用したトラ フィック・ステアリング・アプリケーション 1 ネットワーク 大容量トラフィックフローをリダイレクトするよう コントローラに指示 4. Brocade Vyatta Controller により OpenFlow 1.3 ルールを MLX と ICX にプログ ラミング 43 本日、覚えていただきたい3つのキーワード ひとつ ふたつ みっつ 44 本日、覚えていただきたい3つのキーワード The New IP の時代に向けて 箱を空けて、つなぐだけ 速い仮想化、いかがです? 思いのままに、あやつろう! 45 今すぐ始められる 「3ステップ The New IP」 将来を見据えた投資が可能な Brocade の The New IP ソリューション SDN Ready でスタート 1. ネットワーク の仮想化 自動設定 ループフリー VXLAN, Openflow 付加価値サービスの展開 インフラの転換期 2.ネットワーク機能 の仮想化 3.ネットワーク抽象化 と統合管理 仮想ルータ 仮想ロードバランサ Service Chaining VMWare ESX/NSX OpenStack OpenDaylight 付加価値 サービス SDNレディな NW製品の採用 SDN対応 ネットワークの導入 SDN-Ready SDN-Enabled Software-Defined Network SDN-Completed 46 本日ご紹介した製品の実機を展示中! ブロケードブースにぜひご来場ください 【展示】 SDN、NFVからファブリックまで ビジネスに貢献するためのデータセンター・アーキテクチャに 最適なソリュー ションをご提案します。 【会場図】 高度に仮想化されたオープンで柔軟なネットワーク・インフラの構築をするの に適したBrocade VDX6740-T。 10G BASE-Tポートと40GbEアップリンクを特長とした イーサーネット・ファブリック対応スイッチを展示中! 現在地 ブロケードブース Brocade VDX6740-T 47 ありがとうございました。 本件に関するお問合せ https://www.brocadejapan.com/form/contact ブロケード コミュニケーションズ システムズ株式会社 48
© Copyright 2024 ExpyDoc