SlideShare ist ein Scribd-Unternehmen logo
1 von 63
Downloaden Sie, um offline zu lesen
Cisco Nexus 1000v
    Timur Muminov
    Systems Engineer. SALES
    SingleID: MuminovTM (eg. MuminovTM@cisco.com)


MTM_N1kV-CE_ALA   CiscoExpo-2012 Almaty. Customer conference. Public Distribution.   1
Общие термины и понятия:
     Что же такое – виртуальный?
   • Если вы это видите, и это существует
         – Это реальность
   • Если вы не видите это, и это существует
         – Оно прозрачно
   • Если вы это видите, и оно не существует
         – Оно виртуально
   • Если вы этого не видите, и его нет
         – Это… стащили



MTM_N1kV-CE_ALA   CiscoExpo-2012 Almaty. Customer conference. Public Distribution.   2
Содержание

     •   Обзор
     •   Виртуальные сети – Архитектура Nexus 1000V
     •   Виртуализированные Сервисы
          – Virtual Security Gateway (VSG)
          – Virtual WAAS (vWAAS)




MTM_N1kV-CE_ALA   CiscoExpo-2012 Almaty. Customer conference. Public Distribution.   4
Виртуализация Сегодня
              Традиционный                                                             Виртуализированный
                  ЦОД                                                                         ЦОД

                                                                                                          Много App,
                                                                                App
                                                                               App
                                                                               App        App
                                                                                         App
                                                                                         App     App
                                                                                                App
                                                                                                App       или “VM”…
      App
     App
     App           App
                  App
                  App    1 Приложение…                                          OS
                                                                                OS
                                                                               OS         OS
                                                                                          OS
                                                                                         OS      OS
                                                                                                 OS
                                                                                                OS
      OS
      OS
     OS            OS
                   OS
                  OS                                                                            c
                                                                                   Hypervisor


                                                                                                    ...1 Сервер,
                          ...1 Сервер
                                                                                                       или “Хост”




     Традиционная Модель:                                                     Виртуализированная Модель:
     • Низкое использование CPU                                               • Быстрота, Выполнение политик, Multi-Tenant
     • Проблемы Охлаждения                                                    • Желательно 10GbE и новая архитектура




MTM_N1kV-CE_ALA           CiscoExpo-2012 Almaty. Customer conference. Public Distribution.                                   5
Консолидация Серверов, Виртуализация и
новая Атомная Единица
Новая Парадигма

 Виртуальная Машина – новая “Атомная Единица”
 Динамическое передвижение VM / Приложений
 Новые возможности: VDI, Облака, Динамичность
  Нагрузки
 Инфраструктура
                       Vm
                      VIRTUAL MACHINE

                       x86
  Требуются сервисы для каждой VM
  Многоядерные CPU, Большая полоса В/В
  Новый акцент на Безопасность, QoS




MTM_N1kV-CE_ALA    CiscoExpo-2012 Almaty. Customer conference. Public Distribution.   6
Виртуальные сети
     Архитектура Nexus 1000V




MTM_N1kV-CE_ALA   CiscoExpo-2012 Almaty. Customer conference. Public Distribution.   7
Вопросы Виртуализации Серверов
                                                                        1. vMotion Перемещает VM между
                                                                         Физическими Портами—Сетевая
                                                                         политика должна следовать за
                                                                         vMotion
                                                                        2. Необходимо отслеживать или
                                                                         применять политики
               Port
              Group
                                                                         сети/безопасности к локальному
                                                                         трафику
                                                                        3. Необходимо сохранять разделение
Администратор                                                            обязанностей сохраняя
Безопасности
                                               Администратор             непрерывность работы
                                               Серверов

                             Администратор
                             Сети

MTM_N1kV-CE_ALA       CiscoExpo-2012 Almaty. Customer conference. Public Distribution.                   8
Архитектура Nexus 1000V
Сравнение с Физическим Коммутатором


    Модульный Коммутатор
                  Supervisor-1
    Back Plane




                  Supervisor-2
                   Linecard-1
                   Linecard-2
                      …
                  Linecard-N




  Сервер 1        Сервер 2       Сервер 3


MTM_N1kV-CE_ALA           CiscoExpo-2012 Almaty. Customer conference. Public Distribution.   9
Архитектура Nexus 1000V
 Перенос в Виртуальное Окружение


    Модульный Коммутатор
                  Supervisor-1
    Back Plane




                  Supervisor-2
                   Linecard-1
                   Linecard-2
                      …
                  Linecard-N



                                                                ESX                          ESX   ESX




MTM_N1kV-CE_ALA           CiscoExpo-2012 Almaty. Customer conference. Public Distribution.               10
Архитектура Nexus 1000V
                                                                                        Виртуальное Устройство
 Supervisor -> Virtual Supervisor Module (VSM)                                                        VSM1



                                                                                                      VSM2

    Модульный Коммутатор
                   Supervisor-1
     Back Plane




                   Supervisor-2
                    Linecard-1
                    Linecard-2
                         …
                    Linecard-N



                                                                     Hypervisor                     Hypervisor   Hypervisor
VSM: Virtual Supervisor Module




MTM_N1kV-CE_ALA                  CiscoExpo-2012 Almaty. Customer conference. Public Distribution.                             11
Архитектура Nexus 1000V
                                                                                        Виртуальное Устройство
 Линейные Карты -> Virtual Ethernet Module (VEM)                                                      VSM1



                                                                                                      VSM2

    Модульный Коммутатор
                   Supervisor-1
     Back Plane




                   Supervisor-2
                    Linecard-1
                    Linecard-2
                         …
                    Linecard-N

                                                                      VEM-1                         VEM-2         VEM-N

                                                                     Hypervisor                     Hypervisor   Hypervisor
VSM: Virtual Supervisor Module
VEM: Virtual Ethernet Module




MTM_N1kV-CE_ALA                  CiscoExpo-2012 Almaty. Customer conference. Public Distribution.                             12
Архитектура Nexus 1000V
                                                                                     Виртуальное Устройство
 VSM + VEM = Виртуальное шасси Nexus 1000                                                                  VSM1



 • 200+ vEth портов на VEM                                                                                 VSM2



 • 2K vEth на N1K

 • 64 VEM на N1K (соединенных




                                                                                                 L2 Mode

                                                                                                                   L3 Mode
  через L2 или L3)

 • Можно создать несколько N1K (под
  одним центром управления
  гипервизора)
                                                                   VEM-1                                   VEM-2                VEM-N




                                                                  Hypervisor                     Hypervisor                  Hypervisor
  VSM: Virtual Supervisor Module
  VEM: Virtual Ethernet Module




MTM_N1kV-CE_ALA               CiscoExpo-2012 Almaty. Customer conference. Public Distribution.                                            13
Архитектура Nexus 1000V
          VM      VM    VM       VM                     VM       VM       VM      VM        VM        VM      VM        VM


          Nexus                                        Nexus                                Nexus
          1000V                                        1000V                                1000V
           VEM                                          VEM                                  VEM




                                                                                                            Nexus 1000V VSM
    Установка Cisco Nexus 1000V
    Virtual Ethernet Module (VEM)
            Supervisor Module (VSM)                                                                   Nexus 1000V VSM
    • Виртуальное или физическое устройство
      Предоставляет улучшенные сетевые
        ESX и ESXi
      возможности в гипервизоре
      с Cisco OS (поддержка HA)
    • VUM и Ручная установка
    • Выполняет управление,VM выделенный
      Предоставляет каждой мониторинг и
    • настройку
        VEM устанавливается/обновляется как
      “порт коммутатора”                                                                    vCenter
        обновления ESX
    • Набор VEM = 1 Распределенный
      Тесная интеграция с VMware vCenter
      Виртуальный Коммутатор


MTM_N1kV-CE_ALA          CiscoExpo-2012 Almaty. Customer conference. Public Distribution.                                     14
Архитектура Nexus 1000V

               Подключение VM                            Мобильность Параметров                   Непрерывная
                по Политикам                               Сети и Безопасности                операционная модель

                                                           VM      VM       VM       VM       VM   VM     VM      VM
             Заданные Политики
       WEB Apps                                                                    Nexus                        Nexus
                                                                                   1000V                        1000V
       HR                                                                           VEM                          VEM
       DB
       DMZ
          Политика Подключения VM
      •    Определяется в сети
      •    Применяется в Virtual Center
      •    Призывается к VM UUID

                                                              vCenter                                   Nexus 1000V VSM
   Быстрое внедрение VM

MTM_N1kV-CE_ALA            CiscoExpo-2012 Almaty. Customer conference. Public Distribution.                               15
Архитектура Nexus 1000V

              Подключение VM                          Мобильность Параметров                    Непрерывная
               по Политикам                             Сети и Безопасности                 операционная модель

                                                                                           VM    VM    VM      VM
                                                        VM      VM       VM       VM        VM    VM    VM      VM

           VM Перемещаются
       •   VMotion                                                              Nexus                          Nexus
                                                                                1000V                          1000V
       •   DRS                                                                   VEM                            VEM
       •   Обновление ПО
       •   Отказ оборудования
              Перемещение
           Параметров VN-Link
       •VMotion для сети
       •Обеспечивает безопасность
       VM
       •Сохраняет состояние
       соединений                                          vCenter                                     Nexus 1000V VSM
   Больше Сервисов Сети

MTM_N1kV-CE_ALA         CiscoExpo-2012 Almaty. Customer conference. Public Distribution.                                 16
Архитектура Nexus 1000V

              Подключение VM                             Мобильность Параметров                   Непрерывная
               по Политикам                                Сети и Безопасности                операционная модель
       Преимущества
       Администраторов VI                                  VM      VM       VM       VM       VM   VM    VM       VM

       • Сохранение существующего
       управления VM
                                                                                   Nexus                        Nexus
       • Уменьшение времени внедрения                                              1000V                        1000V
       • Улучшение масштабируемости                                                 VEM                          VEM
       • Уменьшение нагрузки
       • Видимость на уровне VM

      Преимущества
      Администраторов Сети
      •   Унификация управления сетью
      •   Повышение безопасности
      •   Расширение сетевых функций VM
      •   Обеспечение сохранения политики
                                                              vCenter                                   Nexus 1000V VSM
      •   Видимость на уровне VM




MTM_N1kV-CE_ALA            CiscoExpo-2012 Almaty. Customer conference. Public Distribution.                               17
Port Profile: Администратор Сети
       n1000v# show port-profile name WebProfile
       port-profile WebServers-PP                                                         Поддерживаются функции:
         description:
         status: enabled
         capability uplink: no                                                         Port management
         system vlans:
         port-group: WebServers                                                        VLAN
         config attributes:                                                            PVLAN
           switchport mode access
                                                                                       Port-channel
           switchport access vlan 110
           no shutdown                                                                   ACL
         evaluated config attributes:                                                    Netflow
           switchport mode access
           switchport access vlan 110                                                    Port Security
           no shutdown                                                                   QoS
         assigned interfaces:
           Veth10




MTM_N1kV-CE_ALA    CiscoExpo-2012 Almaty. Customer conference. Public Distribution.                                 18
Port Profile: Администратор Серверов




MTM_N1kV-CE_ALA   CiscoExpo-2012 Almaty. Customer conference. Public Distribution.   19
Уровень Доступа
          Граница Сети сдвигается внутрь физического
          сервера




                                                                                     Граница Сети




MTM_N1kV-CE_ALA   CiscoExpo-2012 Almaty. Customer conference. Public Distribution.                  20
Встроенный Интеллект для Виртуальных
Сервисов (vPath)         Виртуальное Устройство

                                                                                   vWAAS        VSG                 VSM

   vPath
   • Virtual Service Datapath
   VSG
   • Virtual Security Gateway для N1K




                                                                                              L2 Mode

                                                                                                        L3 Mode
   vWAAS
   • Virtual WAAS



           vPath                                                                      VEM-1                       VEM-2
                                                                                      vPath                       vPath
 • Управление трафиком
                                                                                       ESX                        ESX

 • Fast-Path Offload



MTM_N1kV-CE_ALA            CiscoExpo-2012 Almaty. Customer conference. Public Distribution.                               21
Nexus 1100/1010 – Платформа для VSM
                     Виртуальное Устройство                                                              Nexus 1100

                vWAAS                  VSG               VSM                                    VSM-A1   VSM-A4   NAM   VSG



                                                                                                VSM-B1   VSM-B4   NAM   VSG




                                                                           L2 Mode

                                                                                     L3 Mode
                                                           VEM-1                               VEM-2
                                                           vPath                               vPath

                                                            ESX                                ESX
VSM: Virtual Supervisor Module
VEM: Virtual Ethernet Module



MTM_N1kV-CE_ALA                  CiscoExpo-2012 Almaty. Customer conference. Public Distribution.                             22
Nexus 1100/1010 – Платформа для VSM
                         Nexus 1010 / 1010-X                                                                   Nexus 1110
                                  VSM    VSG    NAM    DCNM    Total                                              VSM   VSG   NAM   DCNM   Total
                                                               Weighting                                                                   Weighting



                                                                                  Cisco Nexus 1110-S Release      1     1     2     4      <=6
         Nexus 1010 and 1010-X    1      1      2      2       <=6                4.2(1)SP1(5.1)
         Release 4.2(1)SP1(3)                                                     Cisco Nexus 1110-X Release      1     1     2     4      <=10
                                                                                  4.2(1)SP1(5.1)
         Nexus 1010               1      1      2      2       <=6
         Release 4.2(1)SP1(4)

         Nexus 1010-X             1      1      2      2       <=10
         Release 4.2(1)SP1(4)




MTM_N1kV-CE_ALA                  CiscoExpo-2012 Almaty. Customer conference. Public Distribution.                                                      23
Расширенные функции Nexus 1000V
                                        L2   Switching, 802.1Q Tagging, VLAN Segmentation, Rate Limiting (TX)
     Коммутация                         IGMP      Snooping, QoS Marking (COS & DSCP), Class-based WFQ
                                        Policy    Mobility, Private VLANs w/ local PVLAN Enforcement

    Безопасность                        Access     Control Lists (L2–4 w/ Redirect), Port Security
                                        Dynamic ARP       inspection, IP Source Guard, DHCP Snooping
                                        VirtualServices Datapath (vPath) support for traffic steering & fast-path off-load
         Сервисы                        [Virtual Security Gateway (VSG), vWAAS]

                                        Automated     vSwitch Config, Port Profiles, Virtual Center Integration
       Внедрение                        Optimized    NIC Teaming with Virtual Port Channel – Host Mode
                                        VMotion     Tracking, NetFlow v.9 w/ NDE, CDP v.2

       Видимость                        VM-Level     Interface Statistics
                                        SPAN      & ERSPAN (policy-based)
                                        Virtual   Center VM Provisioning, Cisco Network Provisioning, CiscoWorks

      Управление                        Cisco    CLI, Radius, TACACs, Syslog, SNMP (v.1, 2, 3)
                                        Hitless   upgrade, SW Installer


MTM_N1kV-CE_ALA   CiscoExpo-2012 Almaty. Customer conference. Public Distribution.                                      24
Cisco Nexus 1100



MTM_N1kV-CE_ALA   CiscoExpo-2012 Almaty. Customer conference. Public Distribution.   25
Nexus 1100: Виртуальные Сервисы
   •   Выделенное устройство для размещения
        – Nexus 1000V VSM
        – Вертуальные Сервисные Лезвия (VSB)
   •   Network Analysis Module (NAM) VSB
   •   Дополнительные VSB




            UCS C220 M3 :
                  •   Two form factors: Nexus 1110-S and Nexus 1110-X
                  •   Nexus 1110-X includes 10 Gigabit Ethernet VIC 1225
                  •   New CCO webpage: http://www.cisco.com/go/1100



MTM_N1kV-CE_ALA             CiscoExpo-2012 Almaty. Customer conference. Public Distribution.   26
Сравнение Архитектуры
                   VSM на VM                                                   VSM на Nexus 1100
         1000V               VM        VM         VM                                     VM      VM      VM     VM
         VSM x 1



                   Nexus                                                                 Nexus
                   1000V                                                                 1000V




                                                Сервер                                                         Сервер
                                                                           1000V
                                                                          VSM x 10




                                                                      Cisco Nexus 1100
                           Физические                                                            Физические
                           Коммутаторы                                                           Коммутаторы



MTM_N1kV-CE_ALA       CiscoExpo-2012 Almaty. Customer conference. Public Distribution.                                  27
Сравнение функций

                                                                                         VSM на VM    VSM на
                                                                                                     Nexus 1100




     Функции и масштабируемость Nexus 1000V                                                            
     VEM выполняется на vSphere 4 Enterprise Plus                                                      
     Высокая доступность NX-OS на VSM                                                                  
     Внедрение как Виртуальная Машина                                                       
     Настройка как стандартный коммутатор Cisco                                                         
     Управляется Администраторами Сети                                                                  



MTM_N1kV-CE_ALA       CiscoExpo-2012 Almaty. Customer conference. Public Distribution.                            28
Виртуальное Лезвие NAM на Nexus 1100
              VM      VM      VM          VM                   • Мониторинг Производительности
                                                                 Приложений
                                                               • Анализ Трафика и Отчеты
              Nexus
              1000V                                                   Приложения, Хосты, VLAN, QoS, etc.
               VEM
                                                                      Анализ трафика по приложениям, по
                              vSphere                                 пользователям

                                                               • Статистика на уровне интерфейсов ВМ
                                                               • Захват и Анализ пакетов
                                                               • Исторический Анализ


                                                                        ERSPAN

                                                                                                            NAM на
                                                                         NetFlow                           Nexus 1100
                                   Nexus 1000V
          vCenter                     VSM



MTM_N1kV-CE_ALA       CiscoExpo-2012 Almaty. Customer conference. Public Distribution.                              29
Virtual Security Gateway
     (VSG)

MTM_N1kV-CE_ALA   CiscoExpo-2012 Almaty. Customer conference. Public Distribution.   30
Пример: 3-уровневое Приложение

     App_A                                                                    VLAN-X       App_B                  VLAN-Y
              Разрешить доступ только
              Web Серверам к App              Разрешить доступ только
              серверам по HTTP/HTTPS          App серверам к DB
                                              серверам




            Web                         App                           DB                    Web        App        DB
              Web
            Server                        App
                                        Server                          DB                    Web        App        DB
                                                                      server                Server     Server     server
              Server                      Server                        server                Server     Server     server




       Порт 80 (HTTP)         Только порт 22 (SSH)                  Весь другой
       и 443 (HTTPS)          для App Серверов                      трафик
       для Web Серверов                                             запрещен




MTM_N1kV-CE_ALA         CiscoExpo-2012 Almaty. Customer conference. Public Distribution.                                     31
Cisco Virtual Security Gateway (VSG)
                                                       Безопасность с
                                                       контекстами
                                                                                        Правила с поддержкой контекста VM
               Virtual Security
                      Gateway
                                                       Управление Зонами                Создание зон доверия
                         (VSG)
                                                       Динамичность,
                                                       Быстрота
                                                                                        Политики следуют за vMotion
                                                       Лучшая                           Эффективное, Быстрое,
                                                       архитектура                      Масштабируемое ПО


              Virtual Network
                                                       Непрерывность                    Команда безопасности настраивает
           Management Center                           управления                       правила
                      (VNMC)
                                                       Управление                       Центральное управление,
                                                       Политиками                       масштабируемость внедрения
                                                      Разработано для
                                                      автоматизации
                                                                                        XML API, профили безопасности


MTM_N1kV-CE_ALA               CiscoExpo-2012 Almaty. Customer conference. Public Distribution.                              32
Virtual Security Gateway
                                                                                                         VNMC


            VM              VM                                                 VM


            VM              VM           VM                       VM           VM      VM     VM


            VM    VM        VM           VM          VM           VM           VM      VM     VM




                                              Nexus 1000V                             vPath
                        Распределенный Виртуальный Коммутатор
                                                                                                                    VSG




                                     Эффективное Внедрение                     Динамичная настройка с
    Безопасная Сегментация             (несколько хостов)                          учетом политик
                                                                                                        Лог/Аудит
      Прозрачное включение            Высокая Доступность                      Поддержка Мобильности


MTM_N1kV-CE_ALA    CiscoExpo-2012 Almaty. Customer conference. Public Distribution.                                   33
Virtual Security Gateway
                                                                                                                  VNMC


            VM              VM                                                 VM


            VM              VM           VM                       VM           VM            VM         VM


            VM    VM        VM           VM          VM           VM           VM            VM         VM

                                                                           4


                                              Nexus 1000V                                  vPath
                        Распределенный Виртуальный Коммутатор
                                                                                                                             VSG
                                                                                      Кэширование Решения

                                                                                                             3



                                                                                   Контроль Доступа
                                         Первый Пакет Потока                   2   (проверка политик)
                                     1                                                                           Лог/Аудит




MTM_N1kV-CE_ALA    CiscoExpo-2012 Almaty. Customer conference. Public Distribution.                                            34
Virtual Security Gateway
                                                                                                              VNMC


            VM              VM                                                 VM


            VM              VM           VM                       VM           VM         VM      VM


            VM    VM        VM           VM          VM           VM           VM         VM      VM




                                            Nexus 1000V                                  vPath
                        Распределенный Виртуальный Коммутатор
                                                                                                                         VSG
                                                                                        ACL разгружены на
                                                                                          Nexus 1000V
                                                                                      (выполнение политик)
                                                         Остальные Пакеты
                                                         Потока                                              Лог/Аудит

    Performance Acceleration with vPath

MTM_N1kV-CE_ALA    CiscoExpo-2012 Almaty. Customer conference. Public Distribution.                                        35
VSG Policy: Rule (ACE) Construct
  Rule                                                     
                       Source                             Destination
                                                                                                         Action
                      Condition                            Condition

  Condition                                      Attribute Type

                                                 Network

                                                 VM

                                                 Custom




  VM Attributes             Network Attributes                     Operator                 Operator
  Instance Name             IP Address                             eq                       member
  Guest OS full name        Network Port                           neq                      Not-member
  Zone Name
                                                                   gt                       Contains
  Parent App Name
                                                                   lt
  Port Profile Name
                                                                   range
  Cluster Name
                                                                   Not-in-range
  Hypervisor Name
                                                                   Prefix




MTM_N1kV-CE_ALA                  CiscoExpo-2012 Almaty. Customer conference. Public Distribution.                 36
Несвязанное Внедрение
  Приложений и Виртуальных Сервисов
                                                                                               Cisco    Cisco
                                                                                               VSG     vWAAS    Cisco    Cisco
                                                                                                                VSG     vWAAS




                                                • Нет необходимости внедрять
                                                виртуальные сервисы на каждом хосте
                                                • Планировать емкость CPU независимо
                                                для приложений и Сеть
                                                                 виртуальных сервисов
                                                                     ЦОДа
                                                • Проще внедрять с разными командами
                                                администраторов (серверов, сети,
                                                безопасности, и т.д.)
      Nexus 1000V Virtual                                                                                        VMWare vCenter
       Supervisor Module                                                                                            Server

   Администраторы Сети:                                                                                    Администраторы Серверов:
  Управление Nexus 1000V         Администраторы Безопасности: Cisco Virtual Network                        Управление Виртуальными
    и сетевые политики               Управление Cisco VSG     Management Center                                   Машинами
     (Профили Портов)              и политиками безопасности         Server
                                    (Профили Безопасности)


MTM_N1kV-CE_ALA             CiscoExpo-2012 Almaty. Customer conference. Public Distribution.                                      37
VNMC – Разработан для Интегрированного и
Автоматизированного Управления
                                                                                     Инструменты Управления
                    VM          VM        VM
                     VM          VM        VM                 Контекст
                         VM          VM        VM               VM
                                                                                                                Администраторы
                  vCenter                                                                                       Безопасности
  Администраторы                                                                                                VNMC
        Серверов
                     Профиль Порта

                                     Nexus 1000V
  Администраторы                                                                                 Профиль
            Сети                                                                                 Безопасности



MTM_N1kV-CE_ALA               CiscoExpo-2012 Almaty. Customer conference. Public Distribution.                              38
Virtual WAAS



MTM_N1kV-CE_ALA   CiscoExpo-2012 Almaty. Customer conference. Public Distribution.   39
Cisco Virtual WAAS
Оптимизация WAN


                   Virtual WAAS “Appliances”



                  ESX ESXi Hypervisor w/Nexus                          Быстрое, Гибкое Внедрение, Поддержка
                            1000                                        Multi-Tenancy
                            UCS /x86 Servers                           Поддерживает DRE Кэш в SAN
                                                                       Настройка политиками Nexus 1000V
                                                                       Расширяет Семейство WAAS


           Virtual WAAS на Nexus 1000V с vPath

MTM_N1kV-CE_ALA        CiscoExpo-2012 Almaty. Customer conference. Public Distribution.                        40
vWAAS - Гибкие Варианты Внедрения
                                                                                   1          Private Cloud
                                                                                              • Традиционное Внедрение WAN Edge
                  WAN или
                                                                                               Постепенная Миграция от Физического
                  Internet                                    VMware ESXi Server                на Виртуальное
                                                                                               Поддержка Multi-tenancy
                                                             UCS /x86 Сервера
                                     WCCP                                                     Private Cloud, Virtual Private Cloud,
                                                                                   2          & Public Cloud
                                                                                               Редирект используя vPath на уровне
                                           VMware ESXi


                                                                                                VM
                                                                                               Гибкое внедрение
              Nexus 2K/5K
                                                                                               Поддержка Multi-tenancy
   vPATH
                  Nexus 1000V     vPATH
                      VMware ESXi Server
                                                                       Nexus 1000V                 vPATH
                                                                                   VMware ESXi Server


  Физические Виртуальные сервера
   Сервера                                                                    UCS /x86 Сервера


MTM_N1kV-CE_ALA            CiscoExpo-2012 Almaty. Customer conference. Public Distribution.                                           41
vWAAS – Настройка Политик в N1000V
    Возможности                                                       Преимущества
    •   Оптимизация настраивается в политике                           Обеспечивает доставку сервиса по
        port-profile в Nexus 1000V                                     требованию без прерывания сети
    •   Политика передается в vCenter
        автоматически
                   Web                 DB                                                       Web      App
        vWAAS      Сервер              Сервер                                                   Сервер   Сервер    vCM




         Nexus 1000V         vPATH                                               Nexus 1000V         vPATH
               VMware ESXi Сервер                                                      VMware ESXi Сервер


                                                                                                           Optimize Port-Profile

                                                                                                           Non Opt Port-Profile

                   Nexus 1000v VSM                                                                          vWAAS Port-Profile
                                                                                     vCenter Server


MTM_N1kV-CE_ALA       CiscoExpo-2012 Almaty. Customer conference. Public Distribution.                                             42
vWAAS                                                                                     Port-Profile        Port-group


 Администратор Сети

                                                                                                         vPATH interception



                     Nexus 1000v VSM


 Администратор Серверов




                                                           Подключение Opt-port-
                                                                profile к VM
                  vSphere client




MTM_N1kV-CE_ALA             CiscoExpo-2012 Almaty. Customer conference. Public Distribution.                                  43
vWAAS – Готовность к мобильности VM
    Feature                                                      Benefit
    1. vPATH понимает перемещение VM                               1.   Нет перебоев сервиса оптимизации WAN
    между хостами                                                       если VM перемещается на другой хост
    2. Перехват трафика продолжает                                 2.   Поддерживает VMware DRS и обеспечивает
    работать без перебоев или перенастроек                              высокую доступность

                  Web        DB           Web                                                  Web      App
      vWAAS       Server     Server       Server                                               Server   Server     vCM




        Nexus 1000V          vPATH                                            Nexus 1000V          vPATH
               VMware ESXi Server                                                    VMware ESXi Server



                                                                                                           Optimize Port-Profile

                                                                                                           Non Opt Port-Profile
                  Nexus 1000v VSM
                                                                                    vCenter Server          vWAAS Port-Profile
MTM_N1kV-CE_ALA      CiscoExpo-2012 Almaty. Customer conference. Public Distribution.                                              44
Evaluate
                                                                                       No-Charge Evaluation
                                                                                     www.cisco.com/go/1000veval



                                            60DAYS
                                              FREE

MTM_N1kV-CE_ALA   CiscoExpo-2012 Almaty. Customer conference. Public Distribution.                                45
Вопросы?




MTM_N1kV-CE_ALA   CiscoExpo-2012 Almaty. Customer conference. Public Distribution.   46
MTM_N1kV-CE_ALA   CiscoExpo-2012 Almaty. Customer conference. Public Distribution.   47
Overview of Cisco Nexus 1000V in
  Windows Server 2012 and SCVMM




MTM_N1kV-CE_ALA   CiscoExpo-2012 Almaty. Customer conference. Public Distribution.   48
Hyper-V: Comparison with ESX
Terminology
                         Microsoft Hyper-V                                                             VMware ESX
                            Logical Switch                                                    Virtual Distributed Switch (VDS)
                  Virtual Port Profiles + VM networks                                                   Port Group
                              Host VNIC                                                                   vmknic
                             Host Group                                                             Folder/Data Center
                            Live Migration                                                                vMotion

                        Dynamic Optimization                                            Distributed Resource Scheduling (DRS)

                         Power Management                                                     Distributed Power Mgmt (DPM)

                           SCVMM, Opalis                                                         vCenter, vCloud Director
                           Hyper-V Replica                                                        Site Recovery Manager
                      Virtual Hard Disk (VHDX)                                                 Virtual Machine Disk (VMDK)




MTM_N1kV-CE_ALA            CiscoExpo-2012 Almaty. Customer conference. Public Distribution.                                      49
Cisco Nexus 1000V Architecture on Hyper-V

            VM      VM        VM         VM                    VM       VM        VM    VM                    VM       VM          VM   VM

           Cisco                                               Cisco                                          Cisco
           Nexus                                               Nexus                                          Nexus
           1000V                                               1000V                                          1000V
            VEM                                                 VEM                                            VEM
                 WS 2012 Hyper-V                                    WS 2012 Hyper-V                                WS 2012 Hyper-V


                         Server                                              Server                                       Server


                                                                                                       Virtual Ethernet Module (VEM)
Virtual Supervisor Module (VSM)
                                                                                                       • Enables advanced networking capability
• Virtual or Physical appliance running Cisco                                                            on the hypervisor
  NXOS (supports Hi-availability)
                                                                                                       • Provides each virtual machine with
• Performs management, monitoring, and                                                                   dedicated “switch port”
  configuration
                                                                                                       • Collection of VEMs : 1 Logical Switch
• Tight integration with SCVMM


                      Cisco Nexus 1000V VSM
                                                                                             System Center Virtual Machine Manager
MTM_N1kV-CE_ALA                   CiscoExpo-2012 Almaty. Customer conference. Public Distribution.                                                50
Hyper-V Extensible Switch Architecture

     •   Nexus 1000V is a Forwarding Extension                                   •    Extensions process all network
                                                                                      traffic, including VM-to-VM
                                                                                 • Forwarding Extensions can
                                                                                   Capture and Filter Traffic as
                                                                                   well
                                                                                 • Nexus 1000V will work with
                                                                                   other 3rd party Capture and
                                                                                   Filtering Extensions as well
                                                                                 • Live Migration and NIC Offloads
                                                                                   continue to work even when the
                                                                                   extensions are present



MTM_N1kV-CE_ALA    CiscoExpo-2012 Almaty. Customer conference. Public Distribution.                                51
What is SCVMM?
          •   System Center Virtual Machine Manager
     •   Manages Hyper-V Virtualization environment
     •   Similar in function to VMware vCenter Server
          – But includes some functionality similar to VMware vCloud Director
     •   What SCVMM Manages
          – Hyper-V hosts
          – Virtual Machines
          – Logical Switches
          – Logical Networks and Network Sites
          – VM Networks and Subnets
          – IP Addressing
          – Port Profiles and Classifications

MTM_N1kV-CE_ALA     CiscoExpo-2012 Almaty. Customer conference. Public Distribution.   52
SCVMM Management of Switch Extensions
                  VM1                       VM2                       VM3

                                                                                                                  SCVMM


                                                                         Virtualization                     3rd Party components

                                                                             Root Partition




                                                                                  VMM                       VMM
                                                                                 Service                   Console
                                                                                                            Vendor
                                                                                                            SCVMM
                                                                                                             Plugin




                                                                                          Vendor network mgmt
                                                                                                console
  • SCVMM management of extensions
  • Custom vendor management in SCVMM                                                            Policy
                                                                                               database



MTM_N1kV-CE_ALA    CiscoExpo-2012 Almaty. Customer conference. Public Distribution.                                                53
Cisco Nexus 1000V and Microsoft SCVMM
Architecture




MTM_N1kV-CE_ALA   CiscoExpo-2012 Almaty. Customer conference. Public Distribution.   54
Placement and Live Migration Domains

     •    And Network Site Binding
                                    San Jose                                                                 Seattle


     Host              Host                      Host                Host                       Host                   Host


              Network Site                                Network Site                                     Network Site
                                                         Logical Network



         Live Migration Domains                      Live Migration Domains                            Live Migration Domains




             •SCVMM uses the list of network sites available on a host to make placement decisions
             •Live-Migration domain is constrained to a network-site that the VM network is bound to




MTM_N1kV-CE_ALA                   CiscoExpo-2012 Almaty. Customer conference. Public Distribution.                              55
Cisco Nexus Family
     •     High availability (ISSU, Modular OS, Non-Stop Forwarding)
     •     Integrated virtualization (VDC, VRF, VLAN, VN-link)
     •     Fiber Channel over Ethernet(FCOE) and Fiber Channel(FC)
     •     Complete data center class switching portfolio and unified management 7K
                                                                            Nexus
         Nexus 1000V
         Virtual Switch
                                                                               Nexus 4K             Nexus 5K
                         2008
                                   Nexus 2000              Nexus 3K
                                      FEX
               1K
             Cisco Nexus 1000V
                  x86



                                              NX-OS Data Center Operating System

                                                     Data Center Network Manager



MTM_N1kV-CE_ALA                  CiscoExpo-2012 Almaty. Customer conference. Public Distribution.              56
Nexus 1000V Uplink Options
                                                                                Spanning-Tree (Active/Passive)
   Mac Pinning
     • UCS Blade Server Environment
     • 3rd party blade server environment in non-MCEC                                                        Channel-group auto mode
       topologies                                                                                            on mac-pinning



                                                                               Single Switch Port-Channel
    Port-Channel with single switch
      • Upstream switches do not support MCEC                                                                Channel-group auto mode
                                                                                                             [active | passive]


                                                                                Multi-Chassis EtherChannel
   Port-channel with two switches                                                                            Channel-group auto mode
     • Any server connected to upstream switches that
                                                                                                             [active | passive]
       supports Multi-Chassis EtherChannel (MCEC)




MTM_N1kV-CE_ALA           CiscoExpo-2012 Almaty. Customer conference. Public Distribution.                                             57
Access Layer Design Highlight

  Requirement                         Solution
  Flexible cabling                    N5K/2K provide mixed ToR & EoR
  Ease of management                  Configurations only done on the 5Ks


  1G, 10G server connectivity with    Straight-through FEX supports all the NIC
  active/active, active/standby NIC   teaming options
  teaming                             Note: EVPC provides flexible server/FEX
                                      topology

  vMotion within the Data Center      N5K operates in layer 2 only to make larger
                                      layer 2 adjacency possible


  Visibility to VMs                   N1KV provides network visibility to VM
  Network team manages network, Clear management boundary defined by
  server team manages server    N1KV




MTM_N1kV-CE_ALA           CiscoExpo-2012 Almaty. Customer conference. Public Distribution.   58
Cisco UCS C-Series Adapter-FEX
UCS P81E Virtual Interface Card

     •   It supports NIC partitioning to the OS and 802.1BR to the switch
           – In A-FEX mode: support for up to 16 Eth vNIC and 2 FC vHBA
           – In VM-FEX mode: support for up to 96 vNics
     •   Adapter Failover feature: in case of failure on the primary path, the vNIC is
         mapped to the standby port transparently to the OS
     •   Security and scalability improvements: no need of trunking all VLANs to the
         server interface




MTM_N1kV-CE_ALA     CiscoExpo-2012 Almaty. Customer conference. Public Distribution.     59
Adapter-FEX at UCS C-Series Servers
Network admin can control the veth configuration and, as a
result, the server network adapter




            Nexus-5548(config)# int veth1
            Nexus-5548(config-if)# shut                            Support matrix at Nexus 5500 (NX-OS 5.1(3)N1(1)) and UCS C-Series Servers
            Nexus-5548(config-if)# no shut




MTM_N1kV-CE_ALA         CiscoExpo-2012 Almaty. Customer conference. Public Distribution.                                                   60
Fixed versus floating vNICs on Cisco VIC
for Cisco UCS C-Series rack mount servers




                                                                                                  Floating vNICs
            Fixed vNICs
                                                                                                  (used by VM-FEX)
            (max 16)
                                                                                                  Up to 96
            Mainly for A-FEX




                                                   Total FEX-link maximum is 112



MTM_N1kV-CE_ALA                CiscoExpo-2012 Almaty. Customer conference. Public Distribution.                      61
Cisco Nexus 1000V and UCS VM-FEX
           Bring network to the hypervisor                                    Bring VM awareness to physical network
            (Cisco Nexus 1000V Switch)                                                (Cisco UCS VM-FEX)



                       Cisco Nexus 1000V
                                                                                                      Hypervisor

                           Hypervisor
                                                                                            UCS        VM-FEX*
                            Adapter                                                                    UCS VIC
              Server                                                                        Server




                                                                                                       UCS FI
                                                                                                         or
                  IEEE 802.1Q Network                                                                Nexus 5500

MTM_N1kV-CE_ALA          CiscoExpo-2012 Almaty. Customer conference. Public Distribution.            *Pre-standard, IEEE 802.1BR   62
UCS 1280 Virtual Interface Card (VIC)
      Customer benefits                                                          UCS 2208 IOM                    UCS 2208 IOM

         Dual 4x 10 GE (80 Gb per host)
         VM-FEX scale, up to 112 VM interfaces /w ESX 5.0

      Feature details
      • Dual 4x 10 GE port-channels to a single server slot
      • Host connectivity PCIe Gen2 x16                                              Side A                  Side B
                                                                                         UCS 1280 VIC
      • PCIe Gen 2 x16 bandwidth limit is 32 Gbps
      • HW Capable of 256 PCIe devices
             • OS restriction apply
                                                                                          256 PCIe devices
      • PCIe virtualization OS independent (same as M81KR)
      • Single OS driver image for both M81KR and 1280 VIC
      • FabricFailover supported
      • Eth hash inputs : Source MAC Address, Destination MAC Address,
          Source Port, Destination Port, Source IP address, Destination IP
          address, and VLAN
      • FC Hash inputs: Source MAC Address, Destination MAC Address, Distribution.
MTM_N1kV-CE_ALA          CiscoExpo-2012 Almaty. Customer conference. Public                                                 63
Спасибо!
     Просим Вас заполнить анкеты.
     Ваше мнение очень важно для вас.




MTM_N1kV-CE_ALA   CiscoExpo-2012 Almaty. Customer conference. Public Distribution.   64

Weitere ähnliche Inhalte

Ähnlich wie Nexus 1000v.

Обеспечение корпоративных сетевых сервисов для виртуальных машин в частных и ...
Обеспечение корпоративных сетевых сервисов для виртуальных машин в частных и ...Обеспечение корпоративных сетевых сервисов для виртуальных машин в частных и ...
Обеспечение корпоративных сетевых сервисов для виртуальных машин в частных и ...Cisco Russia
 
Облачные технологии: определение и терминология
Облачные технологии: определение и терминологияОблачные технологии: определение и терминология
Облачные технологии: определение и терминологияMichael Kozloff
 
Семейство коммутаторов Cisco Nexus: возможности и развитие. Часть 2.
 Семейство коммутаторов Cisco Nexus: возможности и развитие. Часть 2. Семейство коммутаторов Cisco Nexus: возможности и развитие. Часть 2.
Семейство коммутаторов Cisco Nexus: возможности и развитие. Часть 2.Cisco Russia
 
Объединенные сетевые сервисы для виртуализованных вычислений.
Объединенные сетевые сервисы для виртуализованных вычислений. Объединенные сетевые сервисы для виртуализованных вычислений.
Объединенные сетевые сервисы для виртуализованных вычислений. Cisco Russia
 
Виртуализированные сервисы Cisco.
 Виртуализированные сервисы Cisco.  Виртуализированные сервисы Cisco.
Виртуализированные сервисы Cisco. Cisco Russia
 
Константин Жуков Инновации SAP в области технологий NetWeaver, мобильная плат...
Константин Жуков Инновации SAP в области технологий NetWeaver, мобильная плат...Константин Жуков Инновации SAP в области технологий NetWeaver, мобильная плат...
Константин Жуков Инновации SAP в области технологий NetWeaver, мобильная плат...Транслируем.бел
 
Безопасность АСУ ТП. Добро пожаловать в прошлый век!
Безопасность АСУ ТП. Добро пожаловать в прошлый век!Безопасность АСУ ТП. Добро пожаловать в прошлый век!
Безопасность АСУ ТП. Добро пожаловать в прошлый век!Positive Hack Days
 
Консалтинг,инжениринг,аутсорсинг IP связи
Консалтинг,инжениринг,аутсорсинг IP связиКонсалтинг,инжениринг,аутсорсинг IP связи
Консалтинг,инжениринг,аутсорсинг IP связиГалина Миронова
 
Практические вопросы внедрения VBlock.
Практические вопросы внедрения VBlock.Практические вопросы внедрения VBlock.
Практические вопросы внедрения VBlock.Cisco Russia
 
Дмитрий Новицкий (ОАО "НТЦ ФСК ЕЭС", ИПУ РАН). Разработка эталонной архитекту...
Дмитрий Новицкий (ОАО "НТЦ ФСК ЕЭС", ИПУ РАН). Разработка эталонной архитекту...Дмитрий Новицкий (ОАО "НТЦ ФСК ЕЭС", ИПУ РАН). Разработка эталонной архитекту...
Дмитрий Новицкий (ОАО "НТЦ ФСК ЕЭС", ИПУ РАН). Разработка эталонной архитекту...Cleandex, Research and Information Agency
 
Принципы построения кампусных сетей для внедрения тонких клиентов VDI.
 Принципы построения кампусных сетей для внедрения тонких клиентов VDI.  Принципы построения кампусных сетей для внедрения тонких клиентов VDI.
Принципы построения кампусных сетей для внедрения тонких клиентов VDI. Cisco Russia
 
Защита виртуальных инфраструктур VMware: вызов для клиентов - возможности для...
Защита виртуальных инфраструктур VMware: вызов для клиентов - возможности для...Защита виртуальных инфраструктур VMware: вызов для клиентов - возможности для...
Защита виртуальных инфраструктур VMware: вызов для клиентов - возможности для...Michael Kozloff
 
Архитектура виртуализованного ЦОД - Cisco Virtual Multi-Service DataCenter. С...
Архитектура виртуализованного ЦОД - Cisco Virtual Multi-Service DataCenter. С...Архитектура виртуализованного ЦОД - Cisco Virtual Multi-Service DataCenter. С...
Архитектура виртуализованного ЦОД - Cisco Virtual Multi-Service DataCenter. С...Cisco Russia
 
Как заработать в облаке? FAQ для реселлеров и интеграторов
Как заработать в облаке? FAQ для реселлеров и интеграторовКак заработать в облаке? FAQ для реселлеров и интеграторов
Как заработать в облаке? FAQ для реселлеров и интеграторовMichael Kozloff
 
Решения Cisco в области ИБ для центров обработки данных
Решения Cisco в области ИБ для центров обработки данныхРешения Cisco в области ИБ для центров обработки данных
Решения Cisco в области ИБ для центров обработки данныхCisco Russia
 
5 6 еремина мфти
5 6 еремина мфти5 6 еремина мфти
5 6 еремина мфти4smpir
 
VMware - коротко о продуктах, технологиях и сложностях перевода
VMware - коротко о продуктах, технологиях и сложностях переводаVMware - коротко о продуктах, технологиях и сложностях перевода
VMware - коротко о продуктах, технологиях и сложностях переводаMUK
 
Контроль производительности приложений в сети при помощи маршрутизаторов ISR...
 Контроль производительности приложений в сети при помощи маршрутизаторов ISR... Контроль производительности приложений в сети при помощи маршрутизаторов ISR...
Контроль производительности приложений в сети при помощи маршрутизаторов ISR...Cisco Russia
 

Ähnlich wie Nexus 1000v. (20)

Обеспечение корпоративных сетевых сервисов для виртуальных машин в частных и ...
Обеспечение корпоративных сетевых сервисов для виртуальных машин в частных и ...Обеспечение корпоративных сетевых сервисов для виртуальных машин в частных и ...
Обеспечение корпоративных сетевых сервисов для виртуальных машин в частных и ...
 
Облачные технологии: определение и терминология
Облачные технологии: определение и терминологияОблачные технологии: определение и терминология
Облачные технологии: определение и терминология
 
Семейство коммутаторов Cisco Nexus: возможности и развитие. Часть 2.
 Семейство коммутаторов Cisco Nexus: возможности и развитие. Часть 2. Семейство коммутаторов Cisco Nexus: возможности и развитие. Часть 2.
Семейство коммутаторов Cisco Nexus: возможности и развитие. Часть 2.
 
Объединенные сетевые сервисы для виртуализованных вычислений.
Объединенные сетевые сервисы для виртуализованных вычислений. Объединенные сетевые сервисы для виртуализованных вычислений.
Объединенные сетевые сервисы для виртуализованных вычислений.
 
Виртуализированные сервисы Cisco.
 Виртуализированные сервисы Cisco.  Виртуализированные сервисы Cisco.
Виртуализированные сервисы Cisco.
 
Константин Жуков Инновации SAP в области технологий NetWeaver, мобильная плат...
Константин Жуков Инновации SAP в области технологий NetWeaver, мобильная плат...Константин Жуков Инновации SAP в области технологий NetWeaver, мобильная плат...
Константин Жуков Инновации SAP в области технологий NetWeaver, мобильная плат...
 
Безопасность АСУ ТП. Добро пожаловать в прошлый век!
Безопасность АСУ ТП. Добро пожаловать в прошлый век!Безопасность АСУ ТП. Добро пожаловать в прошлый век!
Безопасность АСУ ТП. Добро пожаловать в прошлый век!
 
Консалтинг,инжениринг,аутсорсинг IP связи
Консалтинг,инжениринг,аутсорсинг IP связиКонсалтинг,инжениринг,аутсорсинг IP связи
Консалтинг,инжениринг,аутсорсинг IP связи
 
Практические вопросы внедрения VBlock.
Практические вопросы внедрения VBlock.Практические вопросы внедрения VBlock.
Практические вопросы внедрения VBlock.
 
Дмитрий Новицкий (ОАО "НТЦ ФСК ЕЭС", ИПУ РАН). Разработка эталонной архитекту...
Дмитрий Новицкий (ОАО "НТЦ ФСК ЕЭС", ИПУ РАН). Разработка эталонной архитекту...Дмитрий Новицкий (ОАО "НТЦ ФСК ЕЭС", ИПУ РАН). Разработка эталонной архитекту...
Дмитрий Новицкий (ОАО "НТЦ ФСК ЕЭС", ИПУ РАН). Разработка эталонной архитекту...
 
Принципы построения кампусных сетей для внедрения тонких клиентов VDI.
 Принципы построения кампусных сетей для внедрения тонких клиентов VDI.  Принципы построения кампусных сетей для внедрения тонких клиентов VDI.
Принципы построения кампусных сетей для внедрения тонких клиентов VDI.
 
Защита виртуальных инфраструктур VMware: вызов для клиентов - возможности для...
Защита виртуальных инфраструктур VMware: вызов для клиентов - возможности для...Защита виртуальных инфраструктур VMware: вызов для клиентов - возможности для...
Защита виртуальных инфраструктур VMware: вызов для клиентов - возможности для...
 
Архитектура виртуализованного ЦОД - Cisco Virtual Multi-Service DataCenter. С...
Архитектура виртуализованного ЦОД - Cisco Virtual Multi-Service DataCenter. С...Архитектура виртуализованного ЦОД - Cisco Virtual Multi-Service DataCenter. С...
Архитектура виртуализованного ЦОД - Cisco Virtual Multi-Service DataCenter. С...
 
EMC SCALEIO
EMC SCALEIOEMC SCALEIO
EMC SCALEIO
 
Как заработать в облаке? FAQ для реселлеров и интеграторов
Как заработать в облаке? FAQ для реселлеров и интеграторовКак заработать в облаке? FAQ для реселлеров и интеграторов
Как заработать в облаке? FAQ для реселлеров и интеграторов
 
Решения Cisco в области ИБ для центров обработки данных
Решения Cisco в области ИБ для центров обработки данныхРешения Cisco в области ИБ для центров обработки данных
Решения Cisco в области ИБ для центров обработки данных
 
5 6 еремина мфти
5 6 еремина мфти5 6 еремина мфти
5 6 еремина мфти
 
5 6 еремина мфти
5 6 еремина мфти5 6 еремина мфти
5 6 еремина мфти
 
VMware - коротко о продуктах, технологиях и сложностях перевода
VMware - коротко о продуктах, технологиях и сложностях переводаVMware - коротко о продуктах, технологиях и сложностях перевода
VMware - коротко о продуктах, технологиях и сложностях перевода
 
Контроль производительности приложений в сети при помощи маршрутизаторов ISR...
 Контроль производительности приложений в сети при помощи маршрутизаторов ISR... Контроль производительности приложений в сети при помощи маршрутизаторов ISR...
Контроль производительности приложений в сети при помощи маршрутизаторов ISR...
 

Mehr von Cisco Russia

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18Cisco Russia
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?Cisco Russia
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииCisco Russia
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Cisco Russia
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareCisco Russia
 
Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Russia
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Russia
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessCisco Russia
 
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Cisco Russia
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиCisco Russia
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Cisco Russia
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годCisco Russia
 
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoCisco Russia
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco Russia
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Cisco Russia
 
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Cisco Russia
 

Mehr von Cisco Russia (20)

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информации
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
 
Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series
 
Cisco Catalyst 9500
Cisco Catalyst 9500Cisco Catalyst 9500
Cisco Catalyst 9500
 
Cisco Catalyst 9400
Cisco Catalyst 9400Cisco Catalyst 9400
Cisco Catalyst 9400
 
Cisco Umbrella
Cisco UmbrellaCisco Umbrella
Cisco Umbrella
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPs
 
Cisco FirePower
Cisco FirePowerCisco FirePower
Cisco FirePower
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined Access
 
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 год
 
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
 
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
 

Nexus 1000v.

  • 1. Cisco Nexus 1000v Timur Muminov Systems Engineer. SALES SingleID: MuminovTM (eg. MuminovTM@cisco.com) MTM_N1kV-CE_ALA CiscoExpo-2012 Almaty. Customer conference. Public Distribution. 1
  • 2. Общие термины и понятия: Что же такое – виртуальный? • Если вы это видите, и это существует – Это реальность • Если вы не видите это, и это существует – Оно прозрачно • Если вы это видите, и оно не существует – Оно виртуально • Если вы этого не видите, и его нет – Это… стащили MTM_N1kV-CE_ALA CiscoExpo-2012 Almaty. Customer conference. Public Distribution. 2
  • 3. Содержание • Обзор • Виртуальные сети – Архитектура Nexus 1000V • Виртуализированные Сервисы – Virtual Security Gateway (VSG) – Virtual WAAS (vWAAS) MTM_N1kV-CE_ALA CiscoExpo-2012 Almaty. Customer conference. Public Distribution. 4
  • 4. Виртуализация Сегодня Традиционный Виртуализированный ЦОД ЦОД Много App, App App App App App App App App App или “VM”… App App App App App App 1 Приложение… OS OS OS OS OS OS OS OS OS OS OS OS OS OS OS c Hypervisor ...1 Сервер, ...1 Сервер или “Хост” Традиционная Модель: Виртуализированная Модель: • Низкое использование CPU • Быстрота, Выполнение политик, Multi-Tenant • Проблемы Охлаждения • Желательно 10GbE и новая архитектура MTM_N1kV-CE_ALA CiscoExpo-2012 Almaty. Customer conference. Public Distribution. 5
  • 5. Консолидация Серверов, Виртуализация и новая Атомная Единица Новая Парадигма  Виртуальная Машина – новая “Атомная Единица”  Динамическое передвижение VM / Приложений  Новые возможности: VDI, Облака, Динамичность Нагрузки Инфраструктура Vm VIRTUAL MACHINE x86  Требуются сервисы для каждой VM  Многоядерные CPU, Большая полоса В/В  Новый акцент на Безопасность, QoS MTM_N1kV-CE_ALA CiscoExpo-2012 Almaty. Customer conference. Public Distribution. 6
  • 6. Виртуальные сети Архитектура Nexus 1000V MTM_N1kV-CE_ALA CiscoExpo-2012 Almaty. Customer conference. Public Distribution. 7
  • 7. Вопросы Виртуализации Серверов 1. vMotion Перемещает VM между Физическими Портами—Сетевая политика должна следовать за vMotion 2. Необходимо отслеживать или применять политики Port Group сети/безопасности к локальному трафику 3. Необходимо сохранять разделение Администратор обязанностей сохраняя Безопасности Администратор непрерывность работы Серверов Администратор Сети MTM_N1kV-CE_ALA CiscoExpo-2012 Almaty. Customer conference. Public Distribution. 8
  • 8. Архитектура Nexus 1000V Сравнение с Физическим Коммутатором Модульный Коммутатор Supervisor-1 Back Plane Supervisor-2 Linecard-1 Linecard-2 … Linecard-N Сервер 1 Сервер 2 Сервер 3 MTM_N1kV-CE_ALA CiscoExpo-2012 Almaty. Customer conference. Public Distribution. 9
  • 9. Архитектура Nexus 1000V Перенос в Виртуальное Окружение Модульный Коммутатор Supervisor-1 Back Plane Supervisor-2 Linecard-1 Linecard-2 … Linecard-N ESX ESX ESX MTM_N1kV-CE_ALA CiscoExpo-2012 Almaty. Customer conference. Public Distribution. 10
  • 10. Архитектура Nexus 1000V Виртуальное Устройство Supervisor -> Virtual Supervisor Module (VSM) VSM1 VSM2 Модульный Коммутатор Supervisor-1 Back Plane Supervisor-2 Linecard-1 Linecard-2 … Linecard-N Hypervisor Hypervisor Hypervisor VSM: Virtual Supervisor Module MTM_N1kV-CE_ALA CiscoExpo-2012 Almaty. Customer conference. Public Distribution. 11
  • 11. Архитектура Nexus 1000V Виртуальное Устройство Линейные Карты -> Virtual Ethernet Module (VEM) VSM1 VSM2 Модульный Коммутатор Supervisor-1 Back Plane Supervisor-2 Linecard-1 Linecard-2 … Linecard-N VEM-1 VEM-2 VEM-N Hypervisor Hypervisor Hypervisor VSM: Virtual Supervisor Module VEM: Virtual Ethernet Module MTM_N1kV-CE_ALA CiscoExpo-2012 Almaty. Customer conference. Public Distribution. 12
  • 12. Архитектура Nexus 1000V Виртуальное Устройство VSM + VEM = Виртуальное шасси Nexus 1000 VSM1 • 200+ vEth портов на VEM VSM2 • 2K vEth на N1K • 64 VEM на N1K (соединенных L2 Mode L3 Mode через L2 или L3) • Можно создать несколько N1K (под одним центром управления гипервизора) VEM-1 VEM-2 VEM-N Hypervisor Hypervisor Hypervisor VSM: Virtual Supervisor Module VEM: Virtual Ethernet Module MTM_N1kV-CE_ALA CiscoExpo-2012 Almaty. Customer conference. Public Distribution. 13
  • 13. Архитектура Nexus 1000V VM VM VM VM VM VM VM VM VM VM VM VM Nexus Nexus Nexus 1000V 1000V 1000V VEM VEM VEM Nexus 1000V VSM Установка Cisco Nexus 1000V Virtual Ethernet Module (VEM) Supervisor Module (VSM) Nexus 1000V VSM • Виртуальное или физическое устройство Предоставляет улучшенные сетевые ESX и ESXi возможности в гипервизоре с Cisco OS (поддержка HA) • VUM и Ручная установка • Выполняет управление,VM выделенный Предоставляет каждой мониторинг и • настройку VEM устанавливается/обновляется как “порт коммутатора” vCenter обновления ESX • Набор VEM = 1 Распределенный Тесная интеграция с VMware vCenter Виртуальный Коммутатор MTM_N1kV-CE_ALA CiscoExpo-2012 Almaty. Customer conference. Public Distribution. 14
  • 14. Архитектура Nexus 1000V Подключение VM Мобильность Параметров Непрерывная по Политикам Сети и Безопасности операционная модель VM VM VM VM VM VM VM VM Заданные Политики WEB Apps Nexus Nexus 1000V 1000V HR VEM VEM DB DMZ Политика Подключения VM • Определяется в сети • Применяется в Virtual Center • Призывается к VM UUID vCenter Nexus 1000V VSM Быстрое внедрение VM MTM_N1kV-CE_ALA CiscoExpo-2012 Almaty. Customer conference. Public Distribution. 15
  • 15. Архитектура Nexus 1000V Подключение VM Мобильность Параметров Непрерывная по Политикам Сети и Безопасности операционная модель VM VM VM VM VM VM VM VM VM VM VM VM VM Перемещаются • VMotion Nexus Nexus 1000V 1000V • DRS VEM VEM • Обновление ПО • Отказ оборудования Перемещение Параметров VN-Link •VMotion для сети •Обеспечивает безопасность VM •Сохраняет состояние соединений vCenter Nexus 1000V VSM Больше Сервисов Сети MTM_N1kV-CE_ALA CiscoExpo-2012 Almaty. Customer conference. Public Distribution. 16
  • 16. Архитектура Nexus 1000V Подключение VM Мобильность Параметров Непрерывная по Политикам Сети и Безопасности операционная модель Преимущества Администраторов VI VM VM VM VM VM VM VM VM • Сохранение существующего управления VM Nexus Nexus • Уменьшение времени внедрения 1000V 1000V • Улучшение масштабируемости VEM VEM • Уменьшение нагрузки • Видимость на уровне VM Преимущества Администраторов Сети • Унификация управления сетью • Повышение безопасности • Расширение сетевых функций VM • Обеспечение сохранения политики vCenter Nexus 1000V VSM • Видимость на уровне VM MTM_N1kV-CE_ALA CiscoExpo-2012 Almaty. Customer conference. Public Distribution. 17
  • 17. Port Profile: Администратор Сети n1000v# show port-profile name WebProfile port-profile WebServers-PP Поддерживаются функции: description: status: enabled capability uplink: no  Port management system vlans: port-group: WebServers  VLAN config attributes:  PVLAN switchport mode access  Port-channel switchport access vlan 110 no shutdown  ACL evaluated config attributes:  Netflow switchport mode access switchport access vlan 110  Port Security no shutdown  QoS assigned interfaces: Veth10 MTM_N1kV-CE_ALA CiscoExpo-2012 Almaty. Customer conference. Public Distribution. 18
  • 18. Port Profile: Администратор Серверов MTM_N1kV-CE_ALA CiscoExpo-2012 Almaty. Customer conference. Public Distribution. 19
  • 19. Уровень Доступа Граница Сети сдвигается внутрь физического сервера Граница Сети MTM_N1kV-CE_ALA CiscoExpo-2012 Almaty. Customer conference. Public Distribution. 20
  • 20. Встроенный Интеллект для Виртуальных Сервисов (vPath) Виртуальное Устройство vWAAS VSG VSM vPath • Virtual Service Datapath VSG • Virtual Security Gateway для N1K L2 Mode L3 Mode vWAAS • Virtual WAAS vPath VEM-1 VEM-2 vPath vPath • Управление трафиком ESX ESX • Fast-Path Offload MTM_N1kV-CE_ALA CiscoExpo-2012 Almaty. Customer conference. Public Distribution. 21
  • 21. Nexus 1100/1010 – Платформа для VSM Виртуальное Устройство Nexus 1100 vWAAS VSG VSM VSM-A1 VSM-A4 NAM VSG VSM-B1 VSM-B4 NAM VSG L2 Mode L3 Mode VEM-1 VEM-2 vPath vPath ESX ESX VSM: Virtual Supervisor Module VEM: Virtual Ethernet Module MTM_N1kV-CE_ALA CiscoExpo-2012 Almaty. Customer conference. Public Distribution. 22
  • 22. Nexus 1100/1010 – Платформа для VSM Nexus 1010 / 1010-X Nexus 1110 VSM VSG NAM DCNM Total VSM VSG NAM DCNM Total Weighting Weighting Cisco Nexus 1110-S Release 1 1 2 4 <=6 Nexus 1010 and 1010-X 1 1 2 2 <=6 4.2(1)SP1(5.1) Release 4.2(1)SP1(3) Cisco Nexus 1110-X Release 1 1 2 4 <=10 4.2(1)SP1(5.1) Nexus 1010 1 1 2 2 <=6 Release 4.2(1)SP1(4) Nexus 1010-X 1 1 2 2 <=10 Release 4.2(1)SP1(4) MTM_N1kV-CE_ALA CiscoExpo-2012 Almaty. Customer conference. Public Distribution. 23
  • 23. Расширенные функции Nexus 1000V  L2 Switching, 802.1Q Tagging, VLAN Segmentation, Rate Limiting (TX) Коммутация  IGMP Snooping, QoS Marking (COS & DSCP), Class-based WFQ  Policy Mobility, Private VLANs w/ local PVLAN Enforcement Безопасность  Access Control Lists (L2–4 w/ Redirect), Port Security  Dynamic ARP inspection, IP Source Guard, DHCP Snooping  VirtualServices Datapath (vPath) support for traffic steering & fast-path off-load Сервисы [Virtual Security Gateway (VSG), vWAAS]  Automated vSwitch Config, Port Profiles, Virtual Center Integration Внедрение  Optimized NIC Teaming with Virtual Port Channel – Host Mode  VMotion Tracking, NetFlow v.9 w/ NDE, CDP v.2 Видимость  VM-Level Interface Statistics  SPAN & ERSPAN (policy-based)  Virtual Center VM Provisioning, Cisco Network Provisioning, CiscoWorks Управление  Cisco CLI, Radius, TACACs, Syslog, SNMP (v.1, 2, 3)  Hitless upgrade, SW Installer MTM_N1kV-CE_ALA CiscoExpo-2012 Almaty. Customer conference. Public Distribution. 24
  • 24. Cisco Nexus 1100 MTM_N1kV-CE_ALA CiscoExpo-2012 Almaty. Customer conference. Public Distribution. 25
  • 25. Nexus 1100: Виртуальные Сервисы • Выделенное устройство для размещения – Nexus 1000V VSM – Вертуальные Сервисные Лезвия (VSB) • Network Analysis Module (NAM) VSB • Дополнительные VSB UCS C220 M3 : • Two form factors: Nexus 1110-S and Nexus 1110-X • Nexus 1110-X includes 10 Gigabit Ethernet VIC 1225 • New CCO webpage: http://www.cisco.com/go/1100 MTM_N1kV-CE_ALA CiscoExpo-2012 Almaty. Customer conference. Public Distribution. 26
  • 26. Сравнение Архитектуры VSM на VM VSM на Nexus 1100 1000V VM VM VM VM VM VM VM VSM x 1 Nexus Nexus 1000V 1000V Сервер Сервер 1000V VSM x 10 Cisco Nexus 1100 Физические Физические Коммутаторы Коммутаторы MTM_N1kV-CE_ALA CiscoExpo-2012 Almaty. Customer conference. Public Distribution. 27
  • 27. Сравнение функций VSM на VM VSM на Nexus 1100 Функции и масштабируемость Nexus 1000V   VEM выполняется на vSphere 4 Enterprise Plus   Высокая доступность NX-OS на VSM   Внедрение как Виртуальная Машина  Настройка как стандартный коммутатор Cisco  Управляется Администраторами Сети  MTM_N1kV-CE_ALA CiscoExpo-2012 Almaty. Customer conference. Public Distribution. 28
  • 28. Виртуальное Лезвие NAM на Nexus 1100 VM VM VM VM • Мониторинг Производительности Приложений • Анализ Трафика и Отчеты Nexus 1000V Приложения, Хосты, VLAN, QoS, etc. VEM Анализ трафика по приложениям, по vSphere пользователям • Статистика на уровне интерфейсов ВМ • Захват и Анализ пакетов • Исторический Анализ ERSPAN NAM на NetFlow Nexus 1100 Nexus 1000V vCenter VSM MTM_N1kV-CE_ALA CiscoExpo-2012 Almaty. Customer conference. Public Distribution. 29
  • 29. Virtual Security Gateway (VSG) MTM_N1kV-CE_ALA CiscoExpo-2012 Almaty. Customer conference. Public Distribution. 30
  • 30. Пример: 3-уровневое Приложение App_A VLAN-X App_B VLAN-Y Разрешить доступ только Web Серверам к App Разрешить доступ только серверам по HTTP/HTTPS App серверам к DB серверам Web App DB Web App DB Web Server App Server DB Web App DB server Server Server server Server Server server Server Server server Порт 80 (HTTP) Только порт 22 (SSH) Весь другой и 443 (HTTPS) для App Серверов трафик для Web Серверов запрещен MTM_N1kV-CE_ALA CiscoExpo-2012 Almaty. Customer conference. Public Distribution. 31
  • 31. Cisco Virtual Security Gateway (VSG) Безопасность с контекстами Правила с поддержкой контекста VM Virtual Security Gateway Управление Зонами Создание зон доверия (VSG) Динамичность, Быстрота Политики следуют за vMotion Лучшая Эффективное, Быстрое, архитектура Масштабируемое ПО Virtual Network Непрерывность Команда безопасности настраивает Management Center управления правила (VNMC) Управление Центральное управление, Политиками масштабируемость внедрения Разработано для автоматизации XML API, профили безопасности MTM_N1kV-CE_ALA CiscoExpo-2012 Almaty. Customer conference. Public Distribution. 32
  • 32. Virtual Security Gateway VNMC VM VM VM VM VM VM VM VM VM VM VM VM VM VM VM VM VM VM VM Nexus 1000V vPath Распределенный Виртуальный Коммутатор VSG Эффективное Внедрение Динамичная настройка с Безопасная Сегментация (несколько хостов) учетом политик Лог/Аудит Прозрачное включение Высокая Доступность Поддержка Мобильности MTM_N1kV-CE_ALA CiscoExpo-2012 Almaty. Customer conference. Public Distribution. 33
  • 33. Virtual Security Gateway VNMC VM VM VM VM VM VM VM VM VM VM VM VM VM VM VM VM VM VM VM 4 Nexus 1000V vPath Распределенный Виртуальный Коммутатор VSG Кэширование Решения 3 Контроль Доступа Первый Пакет Потока 2 (проверка политик) 1 Лог/Аудит MTM_N1kV-CE_ALA CiscoExpo-2012 Almaty. Customer conference. Public Distribution. 34
  • 34. Virtual Security Gateway VNMC VM VM VM VM VM VM VM VM VM VM VM VM VM VM VM VM VM VM VM Nexus 1000V vPath Распределенный Виртуальный Коммутатор VSG ACL разгружены на Nexus 1000V (выполнение политик) Остальные Пакеты Потока Лог/Аудит Performance Acceleration with vPath MTM_N1kV-CE_ALA CiscoExpo-2012 Almaty. Customer conference. Public Distribution. 35
  • 35. VSG Policy: Rule (ACE) Construct Rule   Source Destination Action Condition Condition Condition Attribute Type Network VM Custom VM Attributes Network Attributes Operator Operator Instance Name IP Address eq member Guest OS full name Network Port neq Not-member Zone Name gt Contains Parent App Name lt Port Profile Name range Cluster Name Not-in-range Hypervisor Name Prefix MTM_N1kV-CE_ALA CiscoExpo-2012 Almaty. Customer conference. Public Distribution. 36
  • 36. Несвязанное Внедрение Приложений и Виртуальных Сервисов Cisco Cisco VSG vWAAS Cisco Cisco VSG vWAAS • Нет необходимости внедрять виртуальные сервисы на каждом хосте • Планировать емкость CPU независимо для приложений и Сеть виртуальных сервисов ЦОДа • Проще внедрять с разными командами администраторов (серверов, сети, безопасности, и т.д.) Nexus 1000V Virtual VMWare vCenter Supervisor Module Server Администраторы Сети: Администраторы Серверов: Управление Nexus 1000V Администраторы Безопасности: Cisco Virtual Network Управление Виртуальными и сетевые политики Управление Cisco VSG Management Center Машинами (Профили Портов) и политиками безопасности Server (Профили Безопасности) MTM_N1kV-CE_ALA CiscoExpo-2012 Almaty. Customer conference. Public Distribution. 37
  • 37. VNMC – Разработан для Интегрированного и Автоматизированного Управления Инструменты Управления VM VM VM VM VM VM Контекст VM VM VM VM Администраторы vCenter Безопасности Администраторы VNMC Серверов Профиль Порта Nexus 1000V Администраторы Профиль Сети Безопасности MTM_N1kV-CE_ALA CiscoExpo-2012 Almaty. Customer conference. Public Distribution. 38
  • 38. Virtual WAAS MTM_N1kV-CE_ALA CiscoExpo-2012 Almaty. Customer conference. Public Distribution. 39
  • 39. Cisco Virtual WAAS Оптимизация WAN Virtual WAAS “Appliances” ESX ESXi Hypervisor w/Nexus  Быстрое, Гибкое Внедрение, Поддержка 1000 Multi-Tenancy UCS /x86 Servers  Поддерживает DRE Кэш в SAN  Настройка политиками Nexus 1000V  Расширяет Семейство WAAS Virtual WAAS на Nexus 1000V с vPath MTM_N1kV-CE_ALA CiscoExpo-2012 Almaty. Customer conference. Public Distribution. 40
  • 40. vWAAS - Гибкие Варианты Внедрения 1 Private Cloud • Традиционное Внедрение WAN Edge WAN или  Постепенная Миграция от Физического Internet VMware ESXi Server на Виртуальное  Поддержка Multi-tenancy UCS /x86 Сервера WCCP Private Cloud, Virtual Private Cloud, 2 & Public Cloud  Редирект используя vPath на уровне VMware ESXi VM  Гибкое внедрение Nexus 2K/5K  Поддержка Multi-tenancy vPATH Nexus 1000V vPATH VMware ESXi Server Nexus 1000V vPATH VMware ESXi Server Физические Виртуальные сервера Сервера UCS /x86 Сервера MTM_N1kV-CE_ALA CiscoExpo-2012 Almaty. Customer conference. Public Distribution. 41
  • 41. vWAAS – Настройка Политик в N1000V Возможности Преимущества • Оптимизация настраивается в политике Обеспечивает доставку сервиса по port-profile в Nexus 1000V требованию без прерывания сети • Политика передается в vCenter автоматически Web DB Web App vWAAS Сервер Сервер Сервер Сервер vCM Nexus 1000V vPATH Nexus 1000V vPATH VMware ESXi Сервер VMware ESXi Сервер Optimize Port-Profile Non Opt Port-Profile Nexus 1000v VSM vWAAS Port-Profile vCenter Server MTM_N1kV-CE_ALA CiscoExpo-2012 Almaty. Customer conference. Public Distribution. 42
  • 42. vWAAS Port-Profile Port-group Администратор Сети vPATH interception Nexus 1000v VSM Администратор Серверов Подключение Opt-port- profile к VM vSphere client MTM_N1kV-CE_ALA CiscoExpo-2012 Almaty. Customer conference. Public Distribution. 43
  • 43. vWAAS – Готовность к мобильности VM Feature Benefit 1. vPATH понимает перемещение VM 1. Нет перебоев сервиса оптимизации WAN между хостами если VM перемещается на другой хост 2. Перехват трафика продолжает 2. Поддерживает VMware DRS и обеспечивает работать без перебоев или перенастроек высокую доступность Web DB Web Web App vWAAS Server Server Server Server Server vCM Nexus 1000V vPATH Nexus 1000V vPATH VMware ESXi Server VMware ESXi Server Optimize Port-Profile Non Opt Port-Profile Nexus 1000v VSM vCenter Server vWAAS Port-Profile MTM_N1kV-CE_ALA CiscoExpo-2012 Almaty. Customer conference. Public Distribution. 44
  • 44. Evaluate No-Charge Evaluation www.cisco.com/go/1000veval 60DAYS FREE MTM_N1kV-CE_ALA CiscoExpo-2012 Almaty. Customer conference. Public Distribution. 45
  • 45. Вопросы? MTM_N1kV-CE_ALA CiscoExpo-2012 Almaty. Customer conference. Public Distribution. 46
  • 46. MTM_N1kV-CE_ALA CiscoExpo-2012 Almaty. Customer conference. Public Distribution. 47
  • 47. Overview of Cisco Nexus 1000V in Windows Server 2012 and SCVMM MTM_N1kV-CE_ALA CiscoExpo-2012 Almaty. Customer conference. Public Distribution. 48
  • 48. Hyper-V: Comparison with ESX Terminology Microsoft Hyper-V VMware ESX Logical Switch Virtual Distributed Switch (VDS) Virtual Port Profiles + VM networks Port Group Host VNIC vmknic Host Group Folder/Data Center Live Migration vMotion Dynamic Optimization Distributed Resource Scheduling (DRS) Power Management Distributed Power Mgmt (DPM) SCVMM, Opalis vCenter, vCloud Director Hyper-V Replica Site Recovery Manager Virtual Hard Disk (VHDX) Virtual Machine Disk (VMDK) MTM_N1kV-CE_ALA CiscoExpo-2012 Almaty. Customer conference. Public Distribution. 49
  • 49. Cisco Nexus 1000V Architecture on Hyper-V VM VM VM VM VM VM VM VM VM VM VM VM Cisco Cisco Cisco Nexus Nexus Nexus 1000V 1000V 1000V VEM VEM VEM WS 2012 Hyper-V WS 2012 Hyper-V WS 2012 Hyper-V Server Server Server Virtual Ethernet Module (VEM) Virtual Supervisor Module (VSM) • Enables advanced networking capability • Virtual or Physical appliance running Cisco on the hypervisor NXOS (supports Hi-availability) • Provides each virtual machine with • Performs management, monitoring, and dedicated “switch port” configuration • Collection of VEMs : 1 Logical Switch • Tight integration with SCVMM Cisco Nexus 1000V VSM System Center Virtual Machine Manager MTM_N1kV-CE_ALA CiscoExpo-2012 Almaty. Customer conference. Public Distribution. 50
  • 50. Hyper-V Extensible Switch Architecture • Nexus 1000V is a Forwarding Extension • Extensions process all network traffic, including VM-to-VM • Forwarding Extensions can Capture and Filter Traffic as well • Nexus 1000V will work with other 3rd party Capture and Filtering Extensions as well • Live Migration and NIC Offloads continue to work even when the extensions are present MTM_N1kV-CE_ALA CiscoExpo-2012 Almaty. Customer conference. Public Distribution. 51
  • 51. What is SCVMM? • System Center Virtual Machine Manager • Manages Hyper-V Virtualization environment • Similar in function to VMware vCenter Server – But includes some functionality similar to VMware vCloud Director • What SCVMM Manages – Hyper-V hosts – Virtual Machines – Logical Switches – Logical Networks and Network Sites – VM Networks and Subnets – IP Addressing – Port Profiles and Classifications MTM_N1kV-CE_ALA CiscoExpo-2012 Almaty. Customer conference. Public Distribution. 52
  • 52. SCVMM Management of Switch Extensions VM1 VM2 VM3 SCVMM Virtualization 3rd Party components Root Partition VMM VMM Service Console Vendor SCVMM Plugin Vendor network mgmt console • SCVMM management of extensions • Custom vendor management in SCVMM Policy database MTM_N1kV-CE_ALA CiscoExpo-2012 Almaty. Customer conference. Public Distribution. 53
  • 53. Cisco Nexus 1000V and Microsoft SCVMM Architecture MTM_N1kV-CE_ALA CiscoExpo-2012 Almaty. Customer conference. Public Distribution. 54
  • 54. Placement and Live Migration Domains • And Network Site Binding San Jose Seattle Host Host Host Host Host Host Network Site Network Site Network Site Logical Network Live Migration Domains Live Migration Domains Live Migration Domains •SCVMM uses the list of network sites available on a host to make placement decisions •Live-Migration domain is constrained to a network-site that the VM network is bound to MTM_N1kV-CE_ALA CiscoExpo-2012 Almaty. Customer conference. Public Distribution. 55
  • 55. Cisco Nexus Family • High availability (ISSU, Modular OS, Non-Stop Forwarding) • Integrated virtualization (VDC, VRF, VLAN, VN-link) • Fiber Channel over Ethernet(FCOE) and Fiber Channel(FC) • Complete data center class switching portfolio and unified management 7K Nexus Nexus 1000V Virtual Switch Nexus 4K Nexus 5K 2008 Nexus 2000 Nexus 3K FEX 1K Cisco Nexus 1000V x86 NX-OS Data Center Operating System Data Center Network Manager MTM_N1kV-CE_ALA CiscoExpo-2012 Almaty. Customer conference. Public Distribution. 56
  • 56. Nexus 1000V Uplink Options Spanning-Tree (Active/Passive) Mac Pinning • UCS Blade Server Environment • 3rd party blade server environment in non-MCEC Channel-group auto mode topologies on mac-pinning Single Switch Port-Channel Port-Channel with single switch • Upstream switches do not support MCEC Channel-group auto mode [active | passive] Multi-Chassis EtherChannel Port-channel with two switches Channel-group auto mode • Any server connected to upstream switches that [active | passive] supports Multi-Chassis EtherChannel (MCEC) MTM_N1kV-CE_ALA CiscoExpo-2012 Almaty. Customer conference. Public Distribution. 57
  • 57. Access Layer Design Highlight Requirement Solution Flexible cabling N5K/2K provide mixed ToR & EoR Ease of management Configurations only done on the 5Ks 1G, 10G server connectivity with Straight-through FEX supports all the NIC active/active, active/standby NIC teaming options teaming Note: EVPC provides flexible server/FEX topology vMotion within the Data Center N5K operates in layer 2 only to make larger layer 2 adjacency possible Visibility to VMs N1KV provides network visibility to VM Network team manages network, Clear management boundary defined by server team manages server N1KV MTM_N1kV-CE_ALA CiscoExpo-2012 Almaty. Customer conference. Public Distribution. 58
  • 58. Cisco UCS C-Series Adapter-FEX UCS P81E Virtual Interface Card • It supports NIC partitioning to the OS and 802.1BR to the switch – In A-FEX mode: support for up to 16 Eth vNIC and 2 FC vHBA – In VM-FEX mode: support for up to 96 vNics • Adapter Failover feature: in case of failure on the primary path, the vNIC is mapped to the standby port transparently to the OS • Security and scalability improvements: no need of trunking all VLANs to the server interface MTM_N1kV-CE_ALA CiscoExpo-2012 Almaty. Customer conference. Public Distribution. 59
  • 59. Adapter-FEX at UCS C-Series Servers Network admin can control the veth configuration and, as a result, the server network adapter Nexus-5548(config)# int veth1 Nexus-5548(config-if)# shut Support matrix at Nexus 5500 (NX-OS 5.1(3)N1(1)) and UCS C-Series Servers Nexus-5548(config-if)# no shut MTM_N1kV-CE_ALA CiscoExpo-2012 Almaty. Customer conference. Public Distribution. 60
  • 60. Fixed versus floating vNICs on Cisco VIC for Cisco UCS C-Series rack mount servers Floating vNICs Fixed vNICs (used by VM-FEX) (max 16) Up to 96 Mainly for A-FEX Total FEX-link maximum is 112 MTM_N1kV-CE_ALA CiscoExpo-2012 Almaty. Customer conference. Public Distribution. 61
  • 61. Cisco Nexus 1000V and UCS VM-FEX Bring network to the hypervisor Bring VM awareness to physical network (Cisco Nexus 1000V Switch) (Cisco UCS VM-FEX) Cisco Nexus 1000V Hypervisor Hypervisor UCS VM-FEX* Adapter UCS VIC Server Server UCS FI or IEEE 802.1Q Network Nexus 5500 MTM_N1kV-CE_ALA CiscoExpo-2012 Almaty. Customer conference. Public Distribution. *Pre-standard, IEEE 802.1BR 62
  • 62. UCS 1280 Virtual Interface Card (VIC) Customer benefits UCS 2208 IOM UCS 2208 IOM  Dual 4x 10 GE (80 Gb per host)  VM-FEX scale, up to 112 VM interfaces /w ESX 5.0 Feature details • Dual 4x 10 GE port-channels to a single server slot • Host connectivity PCIe Gen2 x16 Side A Side B UCS 1280 VIC • PCIe Gen 2 x16 bandwidth limit is 32 Gbps • HW Capable of 256 PCIe devices • OS restriction apply 256 PCIe devices • PCIe virtualization OS independent (same as M81KR) • Single OS driver image for both M81KR and 1280 VIC • FabricFailover supported • Eth hash inputs : Source MAC Address, Destination MAC Address, Source Port, Destination Port, Source IP address, Destination IP address, and VLAN • FC Hash inputs: Source MAC Address, Destination MAC Address, Distribution. MTM_N1kV-CE_ALA CiscoExpo-2012 Almaty. Customer conference. Public 63
  • 63. Спасибо! Просим Вас заполнить анкеты. Ваше мнение очень важно для вас. MTM_N1kV-CE_ALA CiscoExpo-2012 Almaty. Customer conference. Public Distribution. 64