2. Требования к сети ЦОД нового поколения
Реализация в решениях Cisco
• Повышение производительности подключения серверов и
магистрали
10 Gigabit Ethernet, 40/100GE, TRILL/FabricPath
• Консолидация ввода-вывода серверов
Fibre Channel over Ethernet (FCoE/DCB), Adapter-FEX
• Более простая и «плоская» архитектура сети ЦОД без опоры на STP
Virtual Portchannel, FEX, TRILL/FabricPath
• Сетевая поддержка виртуализации
Nexus 1000V, VM-FEX, VDC
• Надѐжная и производительная связь ЦОД
OTV, LISP
4. Cisco Nexus 7000
Для центра обработки данных нового поколения
Непрерывная
Модульная ОС
Полное резервирование
работа
ISSU без потерь
Конвергентный
Коммутация без потерь
Поддержка FCoE
транспорт
Сохранение «изоляции фабрик» с VPC
Высокая производительность
Масштабирование
Плотность 10GE портов
Поддержка 40/100GE
Поддержка FabricPath
5. Семейство Cisco Nexus 7000
Управляющие функции,
Модули с различной плотностью полная изоляция уровней
и типом портов, коммутация и управления и коммутации.
4 варианта шасси
маршрутизация на аппаратном коммутаторов
уровне обычных и групповых Управляющие модули
пакетов, списки доступа
ACL/классификация QoS,
NetFlow. Шасси
Фабрики
коммутации
Интерфейсные
модули
Неблокируемые фабрики
коммутации с пропускной
способностью до 550
Gbps (Fab2) на слот.
7. Семейство Cisco Nexus 7000
Гибкость и масштабируемость
Шасси Nexus 7004 Nexus 7009 Nexus 7010 Nexus 7018
Высота / глубина 7 RU / 62 см 14 RU / 61 см 21 RU / 84 см 25 RU / 84 см
Коммутация на слот 440 Gig/Slot 550 Gig/Slot 550 Gig/Slot (Fab2) 550 Gig/slot (Fab2)
10/40/100GE порты 96/12/4 336/42/14 384/48/16 768/96/32
Охлаждение Side-to-Rear Side-to-Side Front-to-Back Side-to-Side
2 x 6KW AC/DC 3 x 6KW AC/DC 4 x 6KW AC/DC
Блоки питания 4 x 3KW AC/DC
2 x 7.5KW AC 3 x 7.5KW AC 4 x 7.5KW AC
Минимальный Компактность Управление кабелями Максимальная
Ключевые достоинства
размер Установка вместо Cat6509 Обдув «спереди-назад» плотность
8. Шасси Nexus 7010, 21RU
Закрываемый отсек
для управления Поток воздуха
кабелями спереди-назад
Опциональные
запираемые Вентиляторы
дверцы системы
Рычаги с Вентиляторы
защѐлками фабрик
21RU
Слоты для
супервизоров(5-6) Коммутационные
Слоты для матрицы
интерфейсных (фабрики)
карт (1-4, 7-10)
Блоки питания
Забор воздуха с
опциональным
фильтром
9. Шасси Nexus 7018, 25RU Светодиоды Вентиляторы
индикации
статуса
Направляющие
Опциональная
для кабелей
запираемая
дверца
Поток воздуха
Side-to-side
Слоты для
супервизоров
25RU
(9-10) Коммутационные
матрицы
Слоты для (фабрики)
интерфейсных
карт (1-8, 11-18)
Забор воздуха Блоки питания
для блоков
питания
10. Шасси Nexus 7009, 14RU
Светодиоды
индикации
статуса Вентилятор
Слоты для
супервизоров Опциональная
(1-2) запираемая
дверца
Слоты для
интерфейсных Поток воздуха
карт (3-9) Side-to-side
14RU Коммутационные
матрицы
(фабрики)
Направляющие
для кабелей
Забор воздуха
для блоков Блоки питания
питания
11. Шасси Nexus 7004, 7RU
Выход воздуха
Вентилятор
7RU
Слоты для
супервизоров
(1-2)
Слоты для Поток воздуха
интерфейсных Side-to-back
карт (3-4)
Блоки питания
Супервизор 1 Crossbar Crossbar Супервизор 2
2 канала по 55G к ASIC ASIC
8 * 55G = до 440G для связи
супервизорам модулей между собой
Модуль 3 Модуль 4
Crossbar Crossbar
ASIC ASIC
Не нужны коммутационные фабрики
12. Разделение уровней управления и коммутации
Полная изоляция уровней управления
(супервизор) и коммутации данных (фабрики)
Передача данных не прекращается при
переключении супервизоров (Non-Stop
Forwarding)
Полностью распределенная аппаратная
коммутация
Многопоточная модульная ОС позволяет
масштабировать производительность с
многоядерными CPU Управление Коммутация
Ресурсоемкие распределѐнные задачи
выгружаются на процессоры интерфейсных
модулей
13. Nexus 7000: супервизоры 2 поколения
Sup 2 and Sup 2E – разные уровни масштабирования
Возможности Преимущества
Более быстрые процессоры Рост производительности
Больше ядер, памяти Масштабируемость VDC, VRF, FEX...
CPU Shares Приоритезация ресурсов VDC
USB Flash Удобство использования
Sup2 Sup2E
Поддержка
FCoE на
модулях F2
Quad Core CPU 2x Quad Core CPU
12 GB of RAM 32 GB of RAM
Та же цена, что и Sup1 8+1 (Admin) VDC
4+1 (Admin) VDC Максимальная масштабируемость
14. Коммутационные матрицы
второго поколения
N7K-C7010-FAB-2 N7K-C7009-FAB-2
Рост производительности более чем в 2 раза:
• Каждая фабрика обеспечивает по 110Гбит/с на слот
• До 550 Гбит/с на слот с 5-ю фабриками
• Масштабирование и отказоустойчивость
• Более 15 Тбит/с на шасси (для 7018)
• Все поставляемые на сегодня модули поддерживаются
матрицами и 1-го и 2-го поколения N7K-C7018-FAB-2
15. Масштабируемость системы
с фабриками второго поколения
Защита инвестиций
In-service upgrade
коммутационных
фабрик
Fab2
10GbE Module
80G Fab2
550G
230G
230G
Fab2 550Gbps
230Gbps
46G Fab2 На слот
GbE Module
Fab2
Пожддержка модулей с 40/100Гбит/с портами
16. Интерфейсные модули для Cisco Nexus 7000
• M серия – L2/L3/L4 с большими таблицами (128K MAC/1M FIB) и богатым
функционалом (MPLS, VPLS*, OTV, LISP (M132), GRE, NetFlow v5/v9…)
*В будущей версии ПО
N7K-M224XP-23L 24*10G SFP+
N7K-M148GT-11L 48*10/100/1000BASE-T N7K-M108X2-12L 8*10G X2
N7K-M206FQ-23L 6*40G QSFP
N7K-M148GS-11L 48*1G SFP N7K-M132XP-12L 32*10G SFP+
N7K-M202CF-23L 2*100G CFP
M1XL, 46G на слот M1XL, 80G на слот M2, 240G на слот
• F серия – Высокопроизводительные модули, с низкой задержкой и
энергопотреблением, поддержка FCoE, FabricPath/TRILL
N7K-F132XP-15 32*1/10G SFP N7K-F248XP-25 48*1/10G SFP+
N7K-F248XP-25E 48*1/10G SFP+ F248XT-25E 48*1/10GBASE-T
Только L2
17. Модуль M2 24 порта 10 GE
N7K-M224XP-23L
• 24 порта 10G с трансиверами SFP+
• До 384 портов на шасси
• Производительность 240G /120Mpps
• Поддержка коммутационных фабрик 1-го и 2-го поколения
• Активируемая лицензией XL функциональность
• Поддержка FEX
N7K-M224XP-23L
18. Модуль M2 6 портов 40 GE
N7K-M206FQ-23L
• 6 портов 40G с трансиверами QSFP+
• До 96 портов на шасси
• Производительность 240G /120Mpps
• Поддержка коммутационных фабрик 1-го и 2-го поколения
• Активируемая лицензией XL функциональность
• Поддерживаемые трансиверы: QSFP-40G-SR4 (первоначально)
• Поддержка до 24*10G с использованием переходных кабелей*
N7K-M206FQ-23L
*В будущей версии ПО
19. Модуль M2 2 порта 100 GE
N7K-M202CF-22L
• 2 порта 100G с трансиверами CFP
• До 32 портов на шасси
• Производительность 200G /120Mpps
• Поддержка коммутационных фабрик 1-го и 2-го поколения
• Активируемая лицензией XL функциональность
• Поддерживаемые трансиверы: CFP-100G-LR4 (первоначально)
• Модуль готов к поддержке 10G/40G
N7K-M202CF-22L
20. Модуль F2 48 портов SFP+ 1/10G
N7K-F248XP-25
• 48 портов 1G/10G SFP+ • Поддержка фабрик 1 и 2 поколения
• Коммутация L2 / L3 с сервисами L3/L4 • Неблокируемая L2/L3 коммутация на всех
(ACL/QoS) 48 портах
–32K FIB TCAM • Производительность:
• Поддержка классического Ethernet и – 480 Гбит/с на слот
FabricPath – 714 Mpps на слот
• Поддержка DCB/FCoE (требует Sup2) • Задержка коммутации ~6 мкс
• Поддержка FEX • Требует отдельного VDC
21. Модуль F2Е 48 портов SFP+ 1/10G
N7K-F248XP-25E
Общие возможности для F2 и F2E:
48 портов 1/10GE (SFP+)
Неблокируемая коммутация Layer 2 / Layer 3
Поддержка FCoE, FabricPath, FEX
Дополнительные возможности F2E (* - в планах, потребуется новая версия NX-OS):
Может работать (в L2 режиме) в одном VDC с M1XL/M2 картами*
MACSec (802.1AE) – 8 портов*
IPv6 DSCP-to-Queue Mapping
Возможности, открываемые взаимодействием F2E и M1XL/M2 карт:
Интеграция FabricPath сети с MPLS и LISP
Масштабирование числа MAC адресов
N7K-F248XP-25E
22. Модуль F2Е 48 портов 1/10GBASE-T
N7K-F248XT-25E
48 портов 1G/10G по «витой паре» - до 100 м (в зависимости от СКС)
Возможность для миграции серверных подключений с 1G на 10G
Неблокируемая коммутация L2 / L3 с сервисами L3/L4 (ACL/QoS)
Поддержка классического Ethernet и FabricPath
Невысокое энергопотребление ~8 Вт на порт
Поддержка Energy Efficient Ethernet (EEE)
Возможности F2E аналогичные карте N7K-F248XP-25E (SFP+)
23. Общие рекомендации по использованию модулей
серий M и F
M1/M2 F2 F1
Высокая плотность 1/10GE ✔ ✔
Миграция с 1 на 10GE ✔ ✔
Уровень доступа Низкая задержка ✔ ✔
L2 и L3 ✔ ✔
FabricPath Leaf ✔ ✔
Высокая плотность 10GE ✔
Большие таблицы маршрутизации и ACL ✔
Граница Layer2-Layer3 ✔ ✔
Уровень агрегирования FabricPath Spine ✔ ✔
FEX based POD ✔ ✔
MPLS в ядро ✔
OTV и LISP ✔
Высокая плотность неблокируемы х 10GE ✔ ✔
Большие таблицы маршрутизации и ACL ✔
Уровень ядра
Layer 3 ✔ ✔
MPLS ✔
✔ Основной вариант ✔ Альтернатива
24. Виртуальное модульное шасси с FEX
Nexus 5500/7000 + Nexus 2000
Cisco Nexus® 7000
Cisco Nexus® 5500
+
+
Распределѐнный виртуальный
модульный коммутатор
(до 48FEX/2048 Ethernet
Cisco Nexus® 2000 FEX интерфейсов на N7K/SUP2E)
Cisco Nexus® 2000 FEX
• Nexus 2000 FEX выполняет роль виртуальной карты для Nexus 5500/7000
• Единый конфигурационный файл
• Между FEX и Nexus 5500/7000 не используется STP
25. Варианты подключения Cisco Nexus 2000 к Cisco
Nexus 7000
active standby active active active active
5.1 5.1 5.1 5.2 5.2 (VPC+: 6.1(2))
• Подключение сервера одним каналом
• Подключение сервера двумя каналами – NIC teaming
• Объединение двух каналов с разных FEX в Portchannel (active/active)
• Подключение сервера Portchannel–ом к одному FEX
• Объединенный с двух FEX Portchannel
27. Cisco NX-OS: операционная система
разработанная для ЦОД
IOS
Catalyst 6500
CatOS
Nexus 7000/5000/1000V
NX-OS
SAN-OS
MDS 9000
28. Архитектура NX-OS
Layer 3 Protocols Layer 2 Protocols Storage Protocols Other services
HA Manager
OSPF GLBP VLAN UDLD
VSANs Zoning … …
BGP HSRP PVLAN CDP
FCIP FSPF … …
EIGRP IGMP STP 802.1X
IVR … … …
PIM SNMP LACP CTS
… …
Инфраструктура
Ядро
• Основные технологии ЦОД: коммутация 2 и 3 уровней, протоколы
сети хранения
• Модульный код с вытесняющей многозадачностью
• Каждый процесс работает в своей области памяти
• Автоматический перезапуск процессов с восстановлением
состояния
29. Перезапуск процесса
с сохранением состояния
Процессы могут перезапускаться
Перезапуск!
за миллисекунды и сохранять
TCP/UDP
HSRP
предыдущее состояние
LACP
OSPF
IPv6
STP
PIM
BGP
etc
Результат: отсутствие влияния HA Manager PSS
на взаимодействие с соседними Kernel
устройствами N7K Data Plane
Для всех L2 протоколов и
OSPFv2
30. Обновление ПО «на лету»
In Service Software Upgrade (ISSU)
Upgrade and reboot
Initiate stateful failover
Upgrade and reboot
Upgrade and reboot I/O CPU
In Service Software Upgrades
Active Standby
Release
Release Release
Предотвращение плановых Release 4.2
etc.
4.2 4.1
OSPF
OSPF
etc.
BGP
PIM
PIM
4.1
BGP
простоев
Обновление на minor и major HA Manager Kernel Manager
HA
Kernel
версии NX-OS N7K Data Plane
Поддержка критичных функция
для L2/L3
Release
Release
4.2
4.1
I/O Module Images
31. Виртуализация на Nexus 7000
VDC 2
VDC 1
Layer 2 Protocols Layer 3 Protocols
Layer 2 Protocols Layer 3 Protocols VLAN UDLD OSPF GLBP
VLAN UDLD OSPF GLBP VDC 1 PVLAN CDP BGP HSRP
PVLAN CDP BGP HSRP STP 802.1X EIGRP IGMP
STP 802.1X EIGRP IGMP VDC 2 LACP CTS PIM SNMP
LACP CTS PIM SNMP … …
… …
VDC 3
VDC 4
Инфраструктура
Ядро
VDC – Virtual Device Context Все функции VRF-aware
• Изоляция программных компонент и протоколов Дополнительный уровень
• Изоляция аппаратных ресурсов и данных виртуализации для разделения
• Полная изоляция доменов управления и трафика разных задач и
доменов передачи данных обеспечивает
безопасность подсистем
• До 8+1 VDC с Sup 2E
32. Virtual Port Channel на Cisco Nexus
Обзор функции
• Возможность организации агрегированного
канала (port channel) приходящего на два
разных коммутатора
• Избавляет от опоры на STP
• Использование полосы всех имеющихся Без vPC
соединений
• Быстрая сходимость при отказе устройства
или канала
• Обеспечение отказоустойивости и
масштабируемости при подключении
серверов
• Сокращение CAPEX и OPEX
• Совместимость со всеми функциями С использованием vPC
33. Эволюция сетевой архитектуры
Spanning-Tree vPC FabricPath
16
Switches
Активных Один Два 16 путей
путей Полоса
До 10 Гбит/с До 20 Гбит/с До 160 Гбит/с пропускания
Преимущества Cisco FabricPath
• Создаѐт сетевую «фабрику», работающую как один коммутатор → разрушает «острова»,
делает возможной мобильность нагрузки
• Упрощение дизайна – меньше коммутаторов, ниже переподписка, выше «горизонтальная»
масштабируемость
• Опора на открытый протокол с важными усовершенствованями
• Упрощение взаимодействия между сетевои и серверной «командами»
34. Технология FabricPath
Превращает сеть в единую коммутационную среду
FabricPath
• Оптимальная коммутация на 2 уровне с использованием
произвольной топологии
• Простая настройка превращает сеть в «фабрику»:
N7K(config)# interface ethernet 1/1
N7K(config-if)# switchport mode fabricpath
• Не опирается на STP – используется открытый протокол,
основанный на принципах маршрутизации (IS-IS)
38. Cisco Nexus 7000 на уровне ядра ЦОД
• Высокая надежность, высокая доступность и
быстрая сходимость
ISSU, HA, nonblocking operations, FabricPath
• Большие таблицы маршрутизации
До 1М RIB, 128K MAC, MPLS
• Масштабируемость и большая плотность
неблокируемых портов
550Гбит/с на слот, до 768 неблокируемых 10Гбит/с портов,
поддержка 40/100Г
• Сегментация/изоляция/виртуализация
VDC, VRF
39. Cisco Nexus 7000 на уровне агрегации ЦОД
• Масштабируемость и высокая плотность
неблокируемых портов 10Гбит/с
550Гбит/с на слот, до 768 неблокируемых 10Гбит/с
портов, поддержка 40/100Г
• Большие таблицы маршрутизации
До 1М RIB, 128K MAC, MPLS
• Консолидация сети передачи данных и сети хранения
Director-class FCoE, DCB
• Высокая доступность, надежность, балансировка нагрузки
ISSU, HA, nonblocking operations, vPC, FabricPath
• Сегментация/изоляция/виртуализация
VDC, VRF
• Масштабируемость control plane и функции мониторинга
Netflow, CoPP и ограничение аппаратными средствами полосы пропускания
40. Cisco Nexus 7000 на уровне доступа ЦОД
• Высокая плотность портов доступа1/10Гбит/с
768 портов 1/10Гбит/с, поддержка “виртуальных модулей”
- Nexus 2000
• Масштабируемость и гибкость решения
EOR/MOR/TOR (Nexus 2000), миграция с 1Гбит/с на
10Гбит/c
• Консолидация ввода-вывода серверов
Director-class FCoE, DCB
• Высокая доступность и надежность
ISSU, HA, vPC, FabricPath Leaf/VPC+
• Сегментация/изоляция/виртуализация
VDC, VRF
41. Cisco Nexus 7000 для связи ЦОД
IP
• OTV (Overlay Transport Virtualization)
Изоляция сбоев,
L2 связь через любые доступные каналы (IP, MPLS, темная оптика)
Простое объединение любого количества площадок ЦОД
• LISP – оптимизация пути к сервисам
• FCoE на расстоянии до 80 km (карты F2)
• Высокие скорости: 10G/40G/100G
• Дальнобойные трансиверы: SFP-10G-LR, SFP-10G-ER, SFP-10G-ZR, DWDM SFP+
• MacSec – L2 шифрование на скорости порта
• Сегментация/изоляция/виртуализация
VDC, VRF
42. Сочетание уровней в Nexus 7000 с помощью VDC
2in1
Инфраструктура внутри ЦОД + Связь между площадками ЦОД
43. Спасибо!
Заполняйте анкеты он-лайн и получайте подарки в Cisco
Shop: http://ciscoexpo.ru/expo2012/quest
Ваше мнение очень важно для нас!