SlideShare ist ein Scribd-Unternehmen logo
1 von 30
Downloaden Sie, um offline zu lesen
Программируемые и программно
определяемые сети ЦОД
Виктор Пустошилов
Системный Инженер

21.11.13

© 2013 Cisco and/or its affiliates. All rights reserved.
Программируемые и программно определяемые
сети ЦОД

Демонстрация Cisco XNC Controller и Monitor Manager

10.12.13

© 2013 Cisco and/or its affiliates. All rights reserved.

2
План демо
•  Cisco OnePK
•  Протокол OpenFlow
•  Реализация OpenFlow на коммутаторах Cisco
-  LXC контейнеры

•  Настройка OpenFlow на Nexus 3000
•  Cisco XNC Контроллер
•  Встроенные приложения XNC Контроллера
•  Демо XNC Controller/Monitor Manager
•  Демо OnePK на Nexus 7000
Традиционная архитектура коммутатора
Control plane и data plane находятся на одном и том же
устройстве
Control Plane:
Протоколы маршрутизации
(OSPF, IS-IS, BGP), Spanning
Tree, SYSLOG, AAA
(Authentication Authorization
Accounting), CLI, SNMP
Data Plane:
L2/L3 switching, MPLS
forwarding, VRF forwarding,
QoS, Marking, Classification,
Policing, ACL-и

Супервизор
Модуль I/O (линейная карта)
Модуль I/O (линейная карта)
Модуль I/O (линейная карта)
ПарадигмаAPP 1 …
SDN

APP 3

APP 2

SDN Контроллер
Control Plane:
Протоколы маршрутизации
(OSPF, IS-IS, BGP), Spanning
Tree, SYSLOG, AAA
(Authentication Authorization
Accounting), CLI, SNMP
I/O Module (Line Card)
Data Plane:
L2/L3 switching, MPLS Card)
I/O Module (Line
forwarding, VRF forwarding,
I/O Module (Line Card)
QoS, Marking, Classification,
Policing, ACL-и
Коммутатор А

Супервизор
Модуль I/O (линейная карта)
Модуль I/O (линейная карта)
I/O Module (Line Card)
Модуль I/O (линейная карта)
I/O Module (Line Card)
I/O Module (Line Card)
Коммутатор B
Cisco Open Network Environment
Industry’s Most Comprehensive Portfolio
Hardware + Software
Physical + Virtual
Network + Compute
Classic SDN
Apps

Apps

Multi-layer API
Programmatic
APIs
Network

Controller

DEVICE

DEVICE

a
Controllers
and Agents

Apps

Virtual Overlay

DEVICE

Virtual
Overlays
Архитектура Cisco OnePK
OMI

OpenFlow
Контроллер

Puppet

Сервер
OMI

Агент
OpenFlow

Агент
Puppet

Агент
Chef

Собственное
приложение

Chef

Собственный
агент

Linux контейнер (LXC) с приложением OnePK

OnePK API
IOS XE
(Catalyst, ISR, ASR1K)

NXOS
(Коммутаторы Nexus)

IOS XR
(ASR 9K, CRS)
LXC контейнер на Nexus
• 

• 

Предоставляет защищенную и
изолированную операционную
среду для приложений
Виртуализация на уровне ОС
-  Общее ядро
-  Общие физические ресурсы

Внешнее приложение
(опционально)
Cisco XNC Контроллер
(Виртуальная машина или
физический сервер)
• Открытый стандартный
протокол
•  Собственный протокол

LXC контейнер

-  Изоляция через namespaces
• 

Может запускать как приложения
Cisco так и приложения сторонних
разработчиков

Агент OnePK
(Платформа
Nexus)

onePK API

NXOS
Пример: XNC Контроллер и OpenFlow агент
Собственное приложение
API-и
сетевого
уровня
End-node hosted

C, JAVA,
Python

REST,
JAVA

Monitor
Manager

Cisco XNC Контроллер
Network
Slicing

Transit
Selection

OpenFlow
протокол
LXC

API-и
уровня
устройства
Process hosted

Агент OpenFlow

onePK
API

onePK
API

NXOS
Коммутатор Nexus
Коммутатор Nexus

onePK
API
Что такое

?

Определяет абстрактную модель устройства (коммутатора/
маршутизатора) на основе потоков (устройство OpenFlow) и
стандартный интерфейс взаимодействия (протокол OpenFlow)
Дек 31, 2009

OF 1.0.0
• Одна таблица
потоков
• L2, IPv4
сопоставление

Феб 28, 2011

OF 1.1.0
• Несколько таблиц
потоков
•  MPLS, VLAN
сопоставление
•  Группы:
{Any-,Multi-}cast
•  ECMP

Дек 5, 2011

OF 1.2
• IPv6
• Сопоставление
по переменному
полю

Июнь 25, 2012

OF 1.3.0

Септ 6, 2012

OF 1.3.1

•  Поддержка TLV
• 802.1ah PBB
• Множество
параллельных
каналов между
коммутатором и
контроллером
OpenFlow = SDN ?
OpenFlow
Control
Program

Wireless LAN
Control

OpenFlow

Session Border
Control
SIP-proxy/
SBC-SBE

WLC
H.248

CAPWAP

Path Computation
AP

AP

AP

PCE

SBC- SBC- SBCDBE DBE DBE

PCEP

PCC

PCC

PCC

Software Defined Networking

OpenFlow не равняется SDN
OpenFlow – одна из реализаций концепции SDN
OpenFlow 1.0 - детали реализации
Политики определения трафика
-  5-tuples: Source IP, Source Port, Dest
IP, Dest Port, Protocol
-  Порт источника (s)
-  IP TOS
-  VLAN-ID

Распределение трафика
-  Один-к-одному или один-ко-многим
-  Балансировка (логические порты)

Действия
-  Переопределить VLAN, убрать VLAN,
изменить MAC источника/получателя,
передать на один или несколько
физических портов, передать на
контроллер, удалить.

Агент Openflow
•  Требуемое ПО:
-  NXOS: 6.0(2)U1(2)
-  OVA: ofa-1.0.1-n3000-SPA-k9.ova
-  Cisco EULA
•  Поддерживаемые коммутаторы:
-  N3016
-  N3048
-  N3064
Агент OpenFlow – шаг 1
•  Активировать аппаратный профиль OpenFlow
switch(config)# hardware profile openflow agent

•  Скопировать агента OpenFlow OVA на коммутатор Nexus 3000
copy scp://<user>@<ip>/path/n3k_ofa.ova bootflash:

•  Установить агента
virtual-service install name ofa package bootflash:n3k_ofa.ova

•  Активировать сервис
virtual-service ofa
Activate

•  Проверить статус
sh virtual-service list
Агент OpenFlow – шаг 2
•  Сконфигурировать логичексий OF коммутатор – добавить
порты и подключить к Cisco XNC контроллеру
onep applications ofa
openflow v0.1
switch 1
interface ethernet1/45

Примечание: не требуется
пробел между ethernet и
номером порта 1/xx.
Добавление пробела
приведет к смене
контекста CLI.

interface ethernet1/46
interface ethernet1/47
interface ethernet1/48
controller ipv4 172.25.187.32 port 6633 vrf management
Cisco ONE eXtensible Network
Controller (XNC)
Что такое OpenDaylight ?
OpenDaylight – это проект с открытым исходным кодом, сформированный
лидирующими компаниями под эгидой Linux Foundation. Целью проекта является
расширение использования и развитие технологий SDN (Software Defined Networking)
через создание общей, поддерживаемой всеми производителями, архитектуры.
Platinum

Gold

Silver
OpenDaylight Контроллер: базовые функции
Приложения
OpenDaylight Контроллер

GUI

Northbound APIs

OSGI
H/A

RESTful

Локальная
Аутентификация

Dijkstra SPF
Forwarding Rules
Manager

Host Tracker
Physical and Logical
Topology Manager

ARP Handler
Device
Manager

Service Abstraction Layer (SAL)

Southbound APIs

Сетевые устройства

OF 1.0

Java Bundle

Базовая инфраструктура
Cisco XNC Контроллер
Основан на OpenDaylight + расширенные функции и приложения
Приложения

Cisco

Собственные

Cisco XNC

Cisco GUI

Northbound APIs

OSGI
Функционал
продуктивных
сетей

Расширенные компоненты
Аутентификация
H/A

*Плагин onePK будет доступен
после начала продаж XNC 1.0

Forwarding Rules
Manager

L3 Interface

Host Tracker

Physical and Logical
Topology Manager

ARP Handler
Device
Manager

Java Bundle

Расширенная
аналитика и
сервисы через
Cisco API

Topology Independent Forwarding (TIF)

Расширенная инфраструктура
Dijkstra SPF

Cisco GUI с
расширенными
функциями

RESTful

Приложения Контроллера
Monitor Manager
Slice Manager

Поиск неисправностей
Развитие
сервисов из
OD

3те сторонние

Встроенные
приложения
Network
Slicing,
Custom
Forwarding и
Monitor
Manager

Service Abstraction Layer (SAL)
OnePK*

Southbound APIs

Сетевые устройства

OF 1.x

Динамические
сетевые
плагины
Cisco XNC Контроллер: Приложения

Monitor Manager
( Сеть Matrix)

Использование
стандартных
коммутаторов для передачи
на основе политик
зеркалированного трафика к
Инструментам анализа

Topology Independent
Forwarding
(Управление трафиком)

Статическое и
динамическое создание
правил для каждого потока
на основе различных
параметров

Network Slicing
(Сегментация сети)

Разделение сети с
высокой степенью
детализации политик
Приложение Cisco XNC Monitor Manager
Традиционная сеть перехвата трафика
Инструменты

Продуктивная сеть

IDS
Wireshark
SPAN

Видео
Монитор

L1 Matrix коммутатор
Статические фильтры и
форвардинг

порты

Сеть Matrix построена на специализированных коммутаторах
Приложение Monitor Manager
Недостатки традиционного решения

•  Высокая стоимость традиционных matrix коммутаторов
делает масштабирование неоправданно дорогим
•  Правила фильтрации и передачи трафика настраиваются
статически и не определяются высокоуровневыми
приложениями
•  Совместимость с инструментами мониторинга
ограничена
Приложение Monitor Manager
Подход Cisco – решение на основе SDN
Инструменты
Новое
Прил.

Собстве
нные
прилож
ения

Wireshark
Видео
Монитор

Продуктивная сеть
Cisco XNC
Контроллер

С SDN решением CIsco Monitor Manager
Центральная точка
перехвата
Оптические
TAP-ы

Динамическая фильтрация и передача
Обратная связь с приложением/
D
В режиме реального времени

Nexus 3000
с OpenFlow

SPAN/
ERSPAN

Сеть Matrix заменяется на коммутаторы Nexus 3000, XNC
Контроллер и приложение Monitor Manager
Преимущества Monitor Manager
Непревзойденная экономия
ü 
Замена специализированных Matrix коммутаторов на коммутаторы
стандартной архитектуры делает доступным масштабирование
ü 
Логическое продолжение продуктивной сети
ü 
Управление и обслуживание знакомого сетевого оборудования
Автоматизация программирования потоков
ü 
Использование SDN подхода позволяет устанавливать политики
передачи в режиме реального времени и автоматически подстраиваться
под изменения сети
Связь с инструментами анализа
ü 
Northbound интерфейс контроллера XNC позволяет программировать
передачу трафика между инструментами анализа
Демо XNC/Monitor Manager – топология
Продуктивная
сеть

Клиент 1/
Источник
Видео

Клиент 2
10.0.0.30/24

10.0.0.20/24

N3048

Eth1/6

Eth1/7

10.0.0.2/24
Eth1/2

XNC
Котроллер

Eth1/13
Eth1/12

10.0.0.1/24

Видео Монитор 1/
Wireshark
10.0.0.10/24

Видео Монитор 2/
Wireshark
10.0.0.40/24
Cisco XNC Контроллер – графический интерфейс
управления

Веб интерфейс XNC поддерживает:
§ 
§ 
§ 
§ 
§ 
§ 

Управление устройствами
Визуализация сетевой топологии
Поиск неисправностей
Программирование потоков
Управление Network Slice
Функции AAA Functions

Веб интерфейс приложения:
§  Управление политиками
мониторинга
§  Управление политиками передачи
Демо OnePK на Nexus 7000
Полезные ссылки
•  XNC на Cisco.com
www.cisco.com/go/xnc

•  XNC At-A-Glance
http://www.cisco.com/en/US/prod/collateral/netmgtsw/ps13397/ps13400/at_a_glance_c45-729454.pdf

•  XNC FAQ:
http://www.cisco.com/en/US/prod/collateral/netmgtsw/ps13397/ps13400/qa_c67-729609.html

•  Технические описания XNC
-  Controller:
http://www.cisco.com/en/US/prod/collateral/netmgtsw/ps13397/ps13400/data_sheet_c78-729453.html
-  Monitor Manager:
http://www.cisco.com/en/US/prod/collateral/netmgtsw/ps13397/ps13400/data_sheet_c78-729452.html
-  TIF и Network Slicing:
http://www.cisco.com/en/US/prod/collateral/netmgtsw/ps13397/ps13400/data_sheet_c78-729458.html
Q&A
#CiscoConnectRu

Спасибо
Пожалуйста, заполните анкеты.
Ваше мнение очень важно для нас.
Контакты:
Виктор Пустошилов
vpustosh@cisco.com

CiscoRu
10.12.13

Cisco

© 2013 Cisco and/or its affiliates. All rights reserved.

CiscoRussia
Программируемые и программно определяемые сети ЦОД

Weitere ähnliche Inhalte

Was ist angesagt?

Развитие программной платформы Cisco WAN Automation Engine
Развитие программной платформы Cisco WAN Automation EngineРазвитие программной платформы Cisco WAN Automation Engine
Развитие программной платформы Cisco WAN Automation EngineCisco Russia
 
Управление корпоративной сетью на основе SDN-технологий
Управление корпоративной сетью на основе SDN-технологий Управление корпоративной сетью на основе SDN-технологий
Управление корпоративной сетью на основе SDN-технологий ARCCN
 
Примеры применения Cisco WAE на сети оператора связи
Примеры применения Cisco WAE на сети оператора связиПримеры применения Cisco WAE на сети оператора связи
Примеры применения Cisco WAE на сети оператора связиCisco Russia
 
SDN: возможности и реалии
SDN: возможности и реалииSDN: возможности и реалии
SDN: возможности и реалииARCCN
 
Проблематика создания OpenFlow контроллеров для SDN
Проблематика создания OpenFlow контроллеров для SDNПроблематика создания OpenFlow контроллеров для SDN
Проблематика создания OpenFlow контроллеров для SDNARCCN
 
EZchip Open Flow switch by ARCCN
EZchip Open Flow switch by ARCCN  EZchip Open Flow switch by ARCCN
EZchip Open Flow switch by ARCCN ARCCN
 
Проблематика создания высокодоступной сетевой операционной системы для SDN-сетей
Проблематика создания высокодоступной сетевой операционной системы для SDN-сетейПроблематика создания высокодоступной сетевой операционной системы для SDN-сетей
Проблематика создания высокодоступной сетевой операционной системы для SDN-сетейARCCN
 
Сетевой инженер 2.0. Что нужно знать о программируемости в корпоративной сети?
Сетевой инженер 2.0. Что нужно знать о программируемости в корпоративной сети?Сетевой инженер 2.0. Что нужно знать о программируемости в корпоративной сети?
Сетевой инженер 2.0. Что нужно знать о программируемости в корпоративной сети?Cisco Russia
 
Отчет «Центра прикладных исследований компьютерных сетей» на Совете фонда "Ск...
Отчет «Центра прикладных исследований компьютерных сетей» на Совете фонда "Ск...Отчет «Центра прикладных исследований компьютерных сетей» на Совете фонда "Ск...
Отчет «Центра прикладных исследований компьютерных сетей» на Совете фонда "Ск...ARCCN
 
Обновление продуктовой линейки защиты от DDOS Arbor Networks
Обновление продуктовой линейки защиты от DDOS Arbor NetworksОбновление продуктовой линейки защиты от DDOS Arbor Networks
Обновление продуктовой линейки защиты от DDOS Arbor NetworksCisco Russia
 
Виртуальные устройства и наложенные сети - новый подход к организации абонент...
Виртуальные устройства и наложенные сети - новый подход к организации абонент...Виртуальные устройства и наложенные сети - новый подход к организации абонент...
Виртуальные устройства и наложенные сети - новый подход к организации абонент...Cisco Russia
 
Многоуровневая плоскость управления Cisco nLight
Многоуровневая плоскость управления Cisco nLightМногоуровневая плоскость управления Cisco nLight
Многоуровневая плоскость управления Cisco nLightCisco Russia
 
Open Ethernet - открытый подход к построению Ethernet сетей
Open Ethernet - открытый подход к построению Ethernet сетейOpen Ethernet - открытый подход к построению Ethernet сетей
Open Ethernet - открытый подход к построению Ethernet сетейARCCN
 
Планирование и оптимизация сети оператора связи IP/MPLS с Cisco WAN Orchestra...
Планирование и оптимизация сети оператора связи IP/MPLS с Cisco WAN Orchestra...Планирование и оптимизация сети оператора связи IP/MPLS с Cisco WAN Orchestra...
Планирование и оптимизация сети оператора связи IP/MPLS с Cisco WAN Orchestra...Cisco Russia
 
Инфрраструктура ЦОД - интерконнект от Qlogik
Инфрраструктура ЦОД - интерконнект от QlogikИнфрраструктура ЦОД - интерконнект от Qlogik
Инфрраструктура ЦОД - интерконнект от QlogikExpolink
 
Технология Cisco Instant Access для упрощения структуры кампусных сетей.
Технология Cisco Instant Access для упрощения структуры кампусных сетей. Технология Cisco Instant Access для упрощения структуры кампусных сетей.
Технология Cisco Instant Access для упрощения структуры кампусных сетей. Cisco Russia
 
Внедрение SDN в сети телеком-оператора
Внедрение SDN в сети телеком-оператораВнедрение SDN в сети телеком-оператора
Внедрение SDN в сети телеком-оператораARCCN
 
Технология Cisco Instant Access для упрощения структуры кампусных сетей
Технология Cisco Instant Access для упрощения структуры кампусных сетейТехнология Cisco Instant Access для упрощения структуры кампусных сетей
Технология Cisco Instant Access для упрощения структуры кампусных сетейCisco Russia
 
Cisco ACI. Инфраструктура, ориентированная на приложения
Cisco ACI. Инфраструктура, ориентированная на приложенияCisco ACI. Инфраструктура, ориентированная на приложения
Cisco ACI. Инфраструктура, ориентированная на приложенияCisco Russia
 
Возможности импортозамещения коммутационного оборудования в сетях нового пок...
Возможности импортозамещения коммутационного оборудования  в сетях нового пок...Возможности импортозамещения коммутационного оборудования  в сетях нового пок...
Возможности импортозамещения коммутационного оборудования в сетях нового пок...ARCCN
 

Was ist angesagt? (20)

Развитие программной платформы Cisco WAN Automation Engine
Развитие программной платформы Cisco WAN Automation EngineРазвитие программной платформы Cisco WAN Automation Engine
Развитие программной платформы Cisco WAN Automation Engine
 
Управление корпоративной сетью на основе SDN-технологий
Управление корпоративной сетью на основе SDN-технологий Управление корпоративной сетью на основе SDN-технологий
Управление корпоративной сетью на основе SDN-технологий
 
Примеры применения Cisco WAE на сети оператора связи
Примеры применения Cisco WAE на сети оператора связиПримеры применения Cisco WAE на сети оператора связи
Примеры применения Cisco WAE на сети оператора связи
 
SDN: возможности и реалии
SDN: возможности и реалииSDN: возможности и реалии
SDN: возможности и реалии
 
Проблематика создания OpenFlow контроллеров для SDN
Проблематика создания OpenFlow контроллеров для SDNПроблематика создания OpenFlow контроллеров для SDN
Проблематика создания OpenFlow контроллеров для SDN
 
EZchip Open Flow switch by ARCCN
EZchip Open Flow switch by ARCCN  EZchip Open Flow switch by ARCCN
EZchip Open Flow switch by ARCCN
 
Проблематика создания высокодоступной сетевой операционной системы для SDN-сетей
Проблематика создания высокодоступной сетевой операционной системы для SDN-сетейПроблематика создания высокодоступной сетевой операционной системы для SDN-сетей
Проблематика создания высокодоступной сетевой операционной системы для SDN-сетей
 
Сетевой инженер 2.0. Что нужно знать о программируемости в корпоративной сети?
Сетевой инженер 2.0. Что нужно знать о программируемости в корпоративной сети?Сетевой инженер 2.0. Что нужно знать о программируемости в корпоративной сети?
Сетевой инженер 2.0. Что нужно знать о программируемости в корпоративной сети?
 
Отчет «Центра прикладных исследований компьютерных сетей» на Совете фонда "Ск...
Отчет «Центра прикладных исследований компьютерных сетей» на Совете фонда "Ск...Отчет «Центра прикладных исследований компьютерных сетей» на Совете фонда "Ск...
Отчет «Центра прикладных исследований компьютерных сетей» на Совете фонда "Ск...
 
Обновление продуктовой линейки защиты от DDOS Arbor Networks
Обновление продуктовой линейки защиты от DDOS Arbor NetworksОбновление продуктовой линейки защиты от DDOS Arbor Networks
Обновление продуктовой линейки защиты от DDOS Arbor Networks
 
Виртуальные устройства и наложенные сети - новый подход к организации абонент...
Виртуальные устройства и наложенные сети - новый подход к организации абонент...Виртуальные устройства и наложенные сети - новый подход к организации абонент...
Виртуальные устройства и наложенные сети - новый подход к организации абонент...
 
Многоуровневая плоскость управления Cisco nLight
Многоуровневая плоскость управления Cisco nLightМногоуровневая плоскость управления Cisco nLight
Многоуровневая плоскость управления Cisco nLight
 
Open Ethernet - открытый подход к построению Ethernet сетей
Open Ethernet - открытый подход к построению Ethernet сетейOpen Ethernet - открытый подход к построению Ethernet сетей
Open Ethernet - открытый подход к построению Ethernet сетей
 
Планирование и оптимизация сети оператора связи IP/MPLS с Cisco WAN Orchestra...
Планирование и оптимизация сети оператора связи IP/MPLS с Cisco WAN Orchestra...Планирование и оптимизация сети оператора связи IP/MPLS с Cisco WAN Orchestra...
Планирование и оптимизация сети оператора связи IP/MPLS с Cisco WAN Orchestra...
 
Инфрраструктура ЦОД - интерконнект от Qlogik
Инфрраструктура ЦОД - интерконнект от QlogikИнфрраструктура ЦОД - интерконнект от Qlogik
Инфрраструктура ЦОД - интерконнект от Qlogik
 
Технология Cisco Instant Access для упрощения структуры кампусных сетей.
Технология Cisco Instant Access для упрощения структуры кампусных сетей. Технология Cisco Instant Access для упрощения структуры кампусных сетей.
Технология Cisco Instant Access для упрощения структуры кампусных сетей.
 
Внедрение SDN в сети телеком-оператора
Внедрение SDN в сети телеком-оператораВнедрение SDN в сети телеком-оператора
Внедрение SDN в сети телеком-оператора
 
Технология Cisco Instant Access для упрощения структуры кампусных сетей
Технология Cisco Instant Access для упрощения структуры кампусных сетейТехнология Cisco Instant Access для упрощения структуры кампусных сетей
Технология Cisco Instant Access для упрощения структуры кампусных сетей
 
Cisco ACI. Инфраструктура, ориентированная на приложения
Cisco ACI. Инфраструктура, ориентированная на приложенияCisco ACI. Инфраструктура, ориентированная на приложения
Cisco ACI. Инфраструктура, ориентированная на приложения
 
Возможности импортозамещения коммутационного оборудования в сетях нового пок...
Возможности импортозамещения коммутационного оборудования  в сетях нового пок...Возможности импортозамещения коммутационного оборудования  в сетях нового пок...
Возможности импортозамещения коммутационного оборудования в сетях нового пок...
 

Andere mochten auch

Новое поколение коммутаторов для ЦОД Nexus 10G/40G
Новое поколение коммутаторов для ЦОД Nexus 10G/40GНовое поколение коммутаторов для ЦОД Nexus 10G/40G
Новое поколение коммутаторов для ЦОД Nexus 10G/40GCisco Russia
 
Построение сетей ЦОД: решения Cisco
Построение сетей ЦОД: решения CiscoПостроение сетей ЦОД: решения Cisco
Построение сетей ЦОД: решения CiscoCisco Russia
 
CELC_Новые коммутаторы Cisco Nexus 5500: обзор и применение
CELC_Новые коммутаторы Cisco Nexus 5500: обзор и применениеCELC_Новые коммутаторы Cisco Nexus 5500: обзор и применение
CELC_Новые коммутаторы Cisco Nexus 5500: обзор и применениеCisco Russia
 
Архитектура и особенности Cisco Nexus 5000, Fabric Extender (FEX), Virtual Po...
Архитектура и особенности Cisco Nexus 5000, Fabric Extender (FEX), Virtual Po...Архитектура и особенности Cisco Nexus 5000, Fabric Extender (FEX), Virtual Po...
Архитектура и особенности Cisco Nexus 5000, Fabric Extender (FEX), Virtual Po...Cisco Russia
 
Развитие технологий и продуктов для традиционных и конвергентных сетей хранения
Развитие технологий и продуктов для традиционных и конвергентных сетей храненияРазвитие технологий и продуктов для традиционных и конвергентных сетей хранения
Развитие технологий и продуктов для традиционных и конвергентных сетей храненияCisco Russia
 
Развитие семейства коммутаторов Nexus 5000 и Nexus 2000
Развитие семейства коммутаторов Nexus 5000 и Nexus 2000Развитие семейства коммутаторов Nexus 5000 и Nexus 2000
Развитие семейства коммутаторов Nexus 5000 и Nexus 2000Cisco Russia
 
Развитие семейства коммутаторов для ЦОД Cisco Nexus
Развитие семейства коммутаторов для ЦОД Cisco NexusРазвитие семейства коммутаторов для ЦОД Cisco Nexus
Развитие семейства коммутаторов для ЦОД Cisco NexusCisco Russia
 

Andere mochten auch (7)

Новое поколение коммутаторов для ЦОД Nexus 10G/40G
Новое поколение коммутаторов для ЦОД Nexus 10G/40GНовое поколение коммутаторов для ЦОД Nexus 10G/40G
Новое поколение коммутаторов для ЦОД Nexus 10G/40G
 
Построение сетей ЦОД: решения Cisco
Построение сетей ЦОД: решения CiscoПостроение сетей ЦОД: решения Cisco
Построение сетей ЦОД: решения Cisco
 
CELC_Новые коммутаторы Cisco Nexus 5500: обзор и применение
CELC_Новые коммутаторы Cisco Nexus 5500: обзор и применениеCELC_Новые коммутаторы Cisco Nexus 5500: обзор и применение
CELC_Новые коммутаторы Cisco Nexus 5500: обзор и применение
 
Архитектура и особенности Cisco Nexus 5000, Fabric Extender (FEX), Virtual Po...
Архитектура и особенности Cisco Nexus 5000, Fabric Extender (FEX), Virtual Po...Архитектура и особенности Cisco Nexus 5000, Fabric Extender (FEX), Virtual Po...
Архитектура и особенности Cisco Nexus 5000, Fabric Extender (FEX), Virtual Po...
 
Развитие технологий и продуктов для традиционных и конвергентных сетей хранения
Развитие технологий и продуктов для традиционных и конвергентных сетей храненияРазвитие технологий и продуктов для традиционных и конвергентных сетей хранения
Развитие технологий и продуктов для традиционных и конвергентных сетей хранения
 
Развитие семейства коммутаторов Nexus 5000 и Nexus 2000
Развитие семейства коммутаторов Nexus 5000 и Nexus 2000Развитие семейства коммутаторов Nexus 5000 и Nexus 2000
Развитие семейства коммутаторов Nexus 5000 и Nexus 2000
 
Развитие семейства коммутаторов для ЦОД Cisco Nexus
Развитие семейства коммутаторов для ЦОД Cisco NexusРазвитие семейства коммутаторов для ЦОД Cisco Nexus
Развитие семейства коммутаторов для ЦОД Cisco Nexus
 

Ähnlich wie Программируемые и программно определяемые сети ЦОД

Программируемые и программно- определяемые сети
Программируемые и программно- определяемые сети Программируемые и программно- определяемые сети
Программируемые и программно- определяемые сети Cisco Russia
 
Автоматизация: технологии и средства
Автоматизация: технологии и средстваАвтоматизация: технологии и средства
Автоматизация: технологии и средстваCisco Russia
 
Обзор решения Cisco NSO
Обзор решения Cisco NSOОбзор решения Cisco NSO
Обзор решения Cisco NSOCisco Russia
 
Развитие архитектуры ЦОД и ориентированная на приложения инфраструктура Cisco...
Развитие архитектуры ЦОД и ориентированная на приложения инфраструктура Cisco...Развитие архитектуры ЦОД и ориентированная на приложения инфраструктура Cisco...
Развитие архитектуры ЦОД и ориентированная на приложения инфраструктура Cisco...Cisco Russia
 
Обзор архитектуры ETSI MANO для управления сетями NFV и реализация Cisco
Обзор архитектуры ETSI MANO для управления сетями NFV и реализация CiscoОбзор архитектуры ETSI MANO для управления сетями NFV и реализация Cisco
Обзор архитектуры ETSI MANO для управления сетями NFV и реализация CiscoCisco Russia
 
Обзор протокола Netconf/YANG и его применение для управления услугами
Обзор протокола Netconf/YANG и его применение для управления услугамиОбзор протокола Netconf/YANG и его применение для управления услугами
Обзор протокола Netconf/YANG и его применение для управления услугамиCisco Russia
 
Принципы и подходы Cisco для автоматизации в сетях операторов связи
Принципы и подходы Cisco для автоматизации в сетях операторов связиПринципы и подходы Cisco для автоматизации в сетях операторов связи
Принципы и подходы Cisco для автоматизации в сетях операторов связиCisco Russia
 
Тестирование QoS на экспериментальном стенде
Тестирование QoS на экспериментальном стендеТестирование QoS на экспериментальном стенде
Тестирование QoS на экспериментальном стендеARCCN
 
Программируемость коммутаторов для ЦОД Cisco Nexus
Программируемость коммутаторов для ЦОД Cisco NexusПрограммируемость коммутаторов для ЦОД Cisco Nexus
Программируемость коммутаторов для ЦОД Cisco NexusCisco Russia
 
Управление IWAN и AVC с Cisco Prime Infrastructure
Управление IWAN и AVC с Cisco Prime InfrastructureУправление IWAN и AVC с Cisco Prime Infrastructure
Управление IWAN и AVC с Cisco Prime InfrastructureCisco Russia
 
Развитие сетевой архитектуры для ЦОД Cisco ACI
Развитие сетевой архитектуры для ЦОД Cisco ACI Развитие сетевой архитектуры для ЦОД Cisco ACI
Развитие сетевой архитектуры для ЦОД Cisco ACI Cisco Russia
 
linkmeup-058. SDN. Cisco ACI
linkmeup-058. SDN. Cisco ACIlinkmeup-058. SDN. Cisco ACI
linkmeup-058. SDN. Cisco ACIeucariot
 
Программируемая сеть, думающая за вас: ночной кошмар или светлое будущее?!
Программируемая сеть, думающая за вас: ночной кошмар или светлое будущее?!Программируемая сеть, думающая за вас: ночной кошмар или светлое будущее?!
Программируемая сеть, думающая за вас: ночной кошмар или светлое будущее?!Cisco Russia
 
ащита удаленного доступа с помощью континент Tls vpn
ащита удаленного доступа с помощью континент Tls vpnащита удаленного доступа с помощью континент Tls vpn
ащита удаленного доступа с помощью континент Tls vpnOleg Boyko
 
Управление услугами с помощью NETCONF/YANG и оркестратора Cisco NSO
Управление услугами с помощью NETCONF/YANG и оркестратора Cisco NSOУправление услугами с помощью NETCONF/YANG и оркестратора Cisco NSO
Управление услугами с помощью NETCONF/YANG и оркестратора Cisco NSOCisco Russia
 
Развитие технологий построения распределенных ЦОД
Развитие технологий построения распределенных ЦОДРазвитие технологий построения распределенных ЦОД
Развитие технологий построения распределенных ЦОДCisco Russia
 
iWAN: Мониторинг, контроль и оптимизация работы приложений для распределенных...
iWAN: Мониторинг, контроль и оптимизация работы приложений для распределенных...iWAN: Мониторинг, контроль и оптимизация работы приложений для распределенных...
iWAN: Мониторинг, контроль и оптимизация работы приложений для распределенных...Cisco Russia
 
Nexus 7000 – архитектура передачи данных. Поиск и устранение неисправностей.
Nexus 7000 – архитектура передачи данных. Поиск и устранение неисправностей.Nexus 7000 – архитектура передачи данных. Поиск и устранение неисправностей.
Nexus 7000 – архитектура передачи данных. Поиск и устранение неисправностей.Cisco Russia
 
Инновационное SDN решение для ЦОД Cisco ACI Anywhere
Инновационное SDN решение для ЦОД Cisco ACI AnywhereИнновационное SDN решение для ЦОД Cisco ACI Anywhere
Инновационное SDN решение для ЦОД Cisco ACI AnywhereCisco Russia
 

Ähnlich wie Программируемые и программно определяемые сети ЦОД (20)

Программируемые и программно- определяемые сети
Программируемые и программно- определяемые сети Программируемые и программно- определяемые сети
Программируемые и программно- определяемые сети
 
Автоматизация: технологии и средства
Автоматизация: технологии и средстваАвтоматизация: технологии и средства
Автоматизация: технологии и средства
 
Обзор решения Cisco NSO
Обзор решения Cisco NSOОбзор решения Cisco NSO
Обзор решения Cisco NSO
 
Развитие архитектуры ЦОД и ориентированная на приложения инфраструктура Cisco...
Развитие архитектуры ЦОД и ориентированная на приложения инфраструктура Cisco...Развитие архитектуры ЦОД и ориентированная на приложения инфраструктура Cisco...
Развитие архитектуры ЦОД и ориентированная на приложения инфраструктура Cisco...
 
Обзор архитектуры ETSI MANO для управления сетями NFV и реализация Cisco
Обзор архитектуры ETSI MANO для управления сетями NFV и реализация CiscoОбзор архитектуры ETSI MANO для управления сетями NFV и реализация Cisco
Обзор архитектуры ETSI MANO для управления сетями NFV и реализация Cisco
 
Обзор протокола Netconf/YANG и его применение для управления услугами
Обзор протокола Netconf/YANG и его применение для управления услугамиОбзор протокола Netconf/YANG и его применение для управления услугами
Обзор протокола Netconf/YANG и его применение для управления услугами
 
SDN технологии
SDN технологииSDN технологии
SDN технологии
 
Принципы и подходы Cisco для автоматизации в сетях операторов связи
Принципы и подходы Cisco для автоматизации в сетях операторов связиПринципы и подходы Cisco для автоматизации в сетях операторов связи
Принципы и подходы Cisco для автоматизации в сетях операторов связи
 
Тестирование QoS на экспериментальном стенде
Тестирование QoS на экспериментальном стендеТестирование QoS на экспериментальном стенде
Тестирование QoS на экспериментальном стенде
 
Программируемость коммутаторов для ЦОД Cisco Nexus
Программируемость коммутаторов для ЦОД Cisco NexusПрограммируемость коммутаторов для ЦОД Cisco Nexus
Программируемость коммутаторов для ЦОД Cisco Nexus
 
Управление IWAN и AVC с Cisco Prime Infrastructure
Управление IWAN и AVC с Cisco Prime InfrastructureУправление IWAN и AVC с Cisco Prime Infrastructure
Управление IWAN и AVC с Cisco Prime Infrastructure
 
Развитие сетевой архитектуры для ЦОД Cisco ACI
Развитие сетевой архитектуры для ЦОД Cisco ACI Развитие сетевой архитектуры для ЦОД Cisco ACI
Развитие сетевой архитектуры для ЦОД Cisco ACI
 
linkmeup-058. SDN. Cisco ACI
linkmeup-058. SDN. Cisco ACIlinkmeup-058. SDN. Cisco ACI
linkmeup-058. SDN. Cisco ACI
 
Программируемая сеть, думающая за вас: ночной кошмар или светлое будущее?!
Программируемая сеть, думающая за вас: ночной кошмар или светлое будущее?!Программируемая сеть, думающая за вас: ночной кошмар или светлое будущее?!
Программируемая сеть, думающая за вас: ночной кошмар или светлое будущее?!
 
ащита удаленного доступа с помощью континент Tls vpn
ащита удаленного доступа с помощью континент Tls vpnащита удаленного доступа с помощью континент Tls vpn
ащита удаленного доступа с помощью континент Tls vpn
 
Управление услугами с помощью NETCONF/YANG и оркестратора Cisco NSO
Управление услугами с помощью NETCONF/YANG и оркестратора Cisco NSOУправление услугами с помощью NETCONF/YANG и оркестратора Cisco NSO
Управление услугами с помощью NETCONF/YANG и оркестратора Cisco NSO
 
Развитие технологий построения распределенных ЦОД
Развитие технологий построения распределенных ЦОДРазвитие технологий построения распределенных ЦОД
Развитие технологий построения распределенных ЦОД
 
iWAN: Мониторинг, контроль и оптимизация работы приложений для распределенных...
iWAN: Мониторинг, контроль и оптимизация работы приложений для распределенных...iWAN: Мониторинг, контроль и оптимизация работы приложений для распределенных...
iWAN: Мониторинг, контроль и оптимизация работы приложений для распределенных...
 
Nexus 7000 – архитектура передачи данных. Поиск и устранение неисправностей.
Nexus 7000 – архитектура передачи данных. Поиск и устранение неисправностей.Nexus 7000 – архитектура передачи данных. Поиск и устранение неисправностей.
Nexus 7000 – архитектура передачи данных. Поиск и устранение неисправностей.
 
Инновационное SDN решение для ЦОД Cisco ACI Anywhere
Инновационное SDN решение для ЦОД Cisco ACI AnywhereИнновационное SDN решение для ЦОД Cisco ACI Anywhere
Инновационное SDN решение для ЦОД Cisco ACI Anywhere
 

Mehr von Cisco Russia

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18Cisco Russia
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?Cisco Russia
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииCisco Russia
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Cisco Russia
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareCisco Russia
 
Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Russia
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Russia
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessCisco Russia
 
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Cisco Russia
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиCisco Russia
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Cisco Russia
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годCisco Russia
 
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoCisco Russia
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco Russia
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Cisco Russia
 
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Cisco Russia
 

Mehr von Cisco Russia (20)

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информации
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
 
Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series
 
Cisco Catalyst 9500
Cisco Catalyst 9500Cisco Catalyst 9500
Cisco Catalyst 9500
 
Cisco Catalyst 9400
Cisco Catalyst 9400Cisco Catalyst 9400
Cisco Catalyst 9400
 
Cisco Umbrella
Cisco UmbrellaCisco Umbrella
Cisco Umbrella
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPs
 
Cisco FirePower
Cisco FirePowerCisco FirePower
Cisco FirePower
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined Access
 
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 год
 
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
 
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
 

Программируемые и программно определяемые сети ЦОД

  • 1. Программируемые и программно определяемые сети ЦОД Виктор Пустошилов Системный Инженер 21.11.13 © 2013 Cisco and/or its affiliates. All rights reserved.
  • 2. Программируемые и программно определяемые сети ЦОД Демонстрация Cisco XNC Controller и Monitor Manager 10.12.13 © 2013 Cisco and/or its affiliates. All rights reserved. 2
  • 3. План демо •  Cisco OnePK •  Протокол OpenFlow •  Реализация OpenFlow на коммутаторах Cisco -  LXC контейнеры •  Настройка OpenFlow на Nexus 3000 •  Cisco XNC Контроллер •  Встроенные приложения XNC Контроллера •  Демо XNC Controller/Monitor Manager •  Демо OnePK на Nexus 7000
  • 4. Традиционная архитектура коммутатора Control plane и data plane находятся на одном и том же устройстве Control Plane: Протоколы маршрутизации (OSPF, IS-IS, BGP), Spanning Tree, SYSLOG, AAA (Authentication Authorization Accounting), CLI, SNMP Data Plane: L2/L3 switching, MPLS forwarding, VRF forwarding, QoS, Marking, Classification, Policing, ACL-и Супервизор Модуль I/O (линейная карта) Модуль I/O (линейная карта) Модуль I/O (линейная карта)
  • 5. ПарадигмаAPP 1 … SDN APP 3 APP 2 SDN Контроллер Control Plane: Протоколы маршрутизации (OSPF, IS-IS, BGP), Spanning Tree, SYSLOG, AAA (Authentication Authorization Accounting), CLI, SNMP I/O Module (Line Card) Data Plane: L2/L3 switching, MPLS Card) I/O Module (Line forwarding, VRF forwarding, I/O Module (Line Card) QoS, Marking, Classification, Policing, ACL-и Коммутатор А Супервизор Модуль I/O (линейная карта) Модуль I/O (линейная карта) I/O Module (Line Card) Модуль I/O (линейная карта) I/O Module (Line Card) I/O Module (Line Card) Коммутатор B
  • 6. Cisco Open Network Environment Industry’s Most Comprehensive Portfolio Hardware + Software Physical + Virtual Network + Compute Classic SDN Apps Apps Multi-layer API Programmatic APIs Network Controller DEVICE DEVICE a Controllers and Agents Apps Virtual Overlay DEVICE Virtual Overlays
  • 8. LXC контейнер на Nexus •  •  Предоставляет защищенную и изолированную операционную среду для приложений Виртуализация на уровне ОС -  Общее ядро -  Общие физические ресурсы Внешнее приложение (опционально) Cisco XNC Контроллер (Виртуальная машина или физический сервер) • Открытый стандартный протокол •  Собственный протокол LXC контейнер -  Изоляция через namespaces •  Может запускать как приложения Cisco так и приложения сторонних разработчиков Агент OnePK (Платформа Nexus) onePK API NXOS
  • 9. Пример: XNC Контроллер и OpenFlow агент Собственное приложение API-и сетевого уровня End-node hosted C, JAVA, Python REST, JAVA Monitor Manager Cisco XNC Контроллер Network Slicing Transit Selection OpenFlow протокол LXC API-и уровня устройства Process hosted Агент OpenFlow onePK API onePK API NXOS Коммутатор Nexus Коммутатор Nexus onePK API
  • 10. Что такое ? Определяет абстрактную модель устройства (коммутатора/ маршутизатора) на основе потоков (устройство OpenFlow) и стандартный интерфейс взаимодействия (протокол OpenFlow) Дек 31, 2009 OF 1.0.0 • Одна таблица потоков • L2, IPv4 сопоставление Феб 28, 2011 OF 1.1.0 • Несколько таблиц потоков •  MPLS, VLAN сопоставление •  Группы: {Any-,Multi-}cast •  ECMP Дек 5, 2011 OF 1.2 • IPv6 • Сопоставление по переменному полю Июнь 25, 2012 OF 1.3.0 Септ 6, 2012 OF 1.3.1 •  Поддержка TLV • 802.1ah PBB • Множество параллельных каналов между коммутатором и контроллером
  • 11. OpenFlow = SDN ? OpenFlow Control Program Wireless LAN Control OpenFlow Session Border Control SIP-proxy/ SBC-SBE WLC H.248 CAPWAP Path Computation AP AP AP PCE SBC- SBC- SBCDBE DBE DBE PCEP PCC PCC PCC Software Defined Networking OpenFlow не равняется SDN OpenFlow – одна из реализаций концепции SDN
  • 12. OpenFlow 1.0 - детали реализации Политики определения трафика -  5-tuples: Source IP, Source Port, Dest IP, Dest Port, Protocol -  Порт источника (s) -  IP TOS -  VLAN-ID Распределение трафика -  Один-к-одному или один-ко-многим -  Балансировка (логические порты) Действия -  Переопределить VLAN, убрать VLAN, изменить MAC источника/получателя, передать на один или несколько физических портов, передать на контроллер, удалить. Агент Openflow •  Требуемое ПО: -  NXOS: 6.0(2)U1(2) -  OVA: ofa-1.0.1-n3000-SPA-k9.ova -  Cisco EULA •  Поддерживаемые коммутаторы: -  N3016 -  N3048 -  N3064
  • 13. Агент OpenFlow – шаг 1 •  Активировать аппаратный профиль OpenFlow switch(config)# hardware profile openflow agent •  Скопировать агента OpenFlow OVA на коммутатор Nexus 3000 copy scp://<user>@<ip>/path/n3k_ofa.ova bootflash: •  Установить агента virtual-service install name ofa package bootflash:n3k_ofa.ova •  Активировать сервис virtual-service ofa Activate •  Проверить статус sh virtual-service list
  • 14. Агент OpenFlow – шаг 2 •  Сконфигурировать логичексий OF коммутатор – добавить порты и подключить к Cisco XNC контроллеру onep applications ofa openflow v0.1 switch 1 interface ethernet1/45 Примечание: не требуется пробел между ethernet и номером порта 1/xx. Добавление пробела приведет к смене контекста CLI. interface ethernet1/46 interface ethernet1/47 interface ethernet1/48 controller ipv4 172.25.187.32 port 6633 vrf management
  • 15. Cisco ONE eXtensible Network Controller (XNC)
  • 16. Что такое OpenDaylight ? OpenDaylight – это проект с открытым исходным кодом, сформированный лидирующими компаниями под эгидой Linux Foundation. Целью проекта является расширение использования и развитие технологий SDN (Software Defined Networking) через создание общей, поддерживаемой всеми производителями, архитектуры. Platinum Gold Silver
  • 17. OpenDaylight Контроллер: базовые функции Приложения OpenDaylight Контроллер GUI Northbound APIs OSGI H/A RESTful Локальная Аутентификация Dijkstra SPF Forwarding Rules Manager Host Tracker Physical and Logical Topology Manager ARP Handler Device Manager Service Abstraction Layer (SAL) Southbound APIs Сетевые устройства OF 1.0 Java Bundle Базовая инфраструктура
  • 18. Cisco XNC Контроллер Основан на OpenDaylight + расширенные функции и приложения Приложения Cisco Собственные Cisco XNC Cisco GUI Northbound APIs OSGI Функционал продуктивных сетей Расширенные компоненты Аутентификация H/A *Плагин onePK будет доступен после начала продаж XNC 1.0 Forwarding Rules Manager L3 Interface Host Tracker Physical and Logical Topology Manager ARP Handler Device Manager Java Bundle Расширенная аналитика и сервисы через Cisco API Topology Independent Forwarding (TIF) Расширенная инфраструктура Dijkstra SPF Cisco GUI с расширенными функциями RESTful Приложения Контроллера Monitor Manager Slice Manager Поиск неисправностей Развитие сервисов из OD 3те сторонние Встроенные приложения Network Slicing, Custom Forwarding и Monitor Manager Service Abstraction Layer (SAL) OnePK* Southbound APIs Сетевые устройства OF 1.x Динамические сетевые плагины
  • 19. Cisco XNC Контроллер: Приложения Monitor Manager ( Сеть Matrix) Использование стандартных коммутаторов для передачи на основе политик зеркалированного трафика к Инструментам анализа Topology Independent Forwarding (Управление трафиком) Статическое и динамическое создание правил для каждого потока на основе различных параметров Network Slicing (Сегментация сети) Разделение сети с высокой степенью детализации политик
  • 20. Приложение Cisco XNC Monitor Manager Традиционная сеть перехвата трафика Инструменты Продуктивная сеть IDS Wireshark SPAN Видео Монитор L1 Matrix коммутатор Статические фильтры и форвардинг порты Сеть Matrix построена на специализированных коммутаторах
  • 21. Приложение Monitor Manager Недостатки традиционного решения •  Высокая стоимость традиционных matrix коммутаторов делает масштабирование неоправданно дорогим •  Правила фильтрации и передачи трафика настраиваются статически и не определяются высокоуровневыми приложениями •  Совместимость с инструментами мониторинга ограничена
  • 22. Приложение Monitor Manager Подход Cisco – решение на основе SDN Инструменты Новое Прил. Собстве нные прилож ения Wireshark Видео Монитор Продуктивная сеть Cisco XNC Контроллер С SDN решением CIsco Monitor Manager Центральная точка перехвата Оптические TAP-ы Динамическая фильтрация и передача Обратная связь с приложением/ D В режиме реального времени Nexus 3000 с OpenFlow SPAN/ ERSPAN Сеть Matrix заменяется на коммутаторы Nexus 3000, XNC Контроллер и приложение Monitor Manager
  • 23. Преимущества Monitor Manager Непревзойденная экономия ü  Замена специализированных Matrix коммутаторов на коммутаторы стандартной архитектуры делает доступным масштабирование ü  Логическое продолжение продуктивной сети ü  Управление и обслуживание знакомого сетевого оборудования Автоматизация программирования потоков ü  Использование SDN подхода позволяет устанавливать политики передачи в режиме реального времени и автоматически подстраиваться под изменения сети Связь с инструментами анализа ü  Northbound интерфейс контроллера XNC позволяет программировать передачу трафика между инструментами анализа
  • 24. Демо XNC/Monitor Manager – топология Продуктивная сеть Клиент 1/ Источник Видео Клиент 2 10.0.0.30/24 10.0.0.20/24 N3048 Eth1/6 Eth1/7 10.0.0.2/24 Eth1/2 XNC Котроллер Eth1/13 Eth1/12 10.0.0.1/24 Видео Монитор 1/ Wireshark 10.0.0.10/24 Видео Монитор 2/ Wireshark 10.0.0.40/24
  • 25. Cisco XNC Контроллер – графический интерфейс управления Веб интерфейс XNC поддерживает: §  §  §  §  §  §  Управление устройствами Визуализация сетевой топологии Поиск неисправностей Программирование потоков Управление Network Slice Функции AAA Functions Веб интерфейс приложения: §  Управление политиками мониторинга §  Управление политиками передачи
  • 26. Демо OnePK на Nexus 7000
  • 27. Полезные ссылки •  XNC на Cisco.com www.cisco.com/go/xnc •  XNC At-A-Glance http://www.cisco.com/en/US/prod/collateral/netmgtsw/ps13397/ps13400/at_a_glance_c45-729454.pdf •  XNC FAQ: http://www.cisco.com/en/US/prod/collateral/netmgtsw/ps13397/ps13400/qa_c67-729609.html •  Технические описания XNC -  Controller: http://www.cisco.com/en/US/prod/collateral/netmgtsw/ps13397/ps13400/data_sheet_c78-729453.html -  Monitor Manager: http://www.cisco.com/en/US/prod/collateral/netmgtsw/ps13397/ps13400/data_sheet_c78-729452.html -  TIF и Network Slicing: http://www.cisco.com/en/US/prod/collateral/netmgtsw/ps13397/ps13400/data_sheet_c78-729458.html
  • 28. Q&A
  • 29. #CiscoConnectRu Спасибо Пожалуйста, заполните анкеты. Ваше мнение очень важно для нас. Контакты: Виктор Пустошилов vpustosh@cisco.com CiscoRu 10.12.13 Cisco © 2013 Cisco and/or its affiliates. All rights reserved. CiscoRussia