SlideShare uma empresa Scribd logo
1 de 47
Baixar para ler offline
Корпоративные сети
Cisco Club’16
Сетевая виртуализация в корпоративных
сетях Cisco - новые возможности для
WAN/LAN сетей
Денис Коденцев, dkodents@cisco.com
Инженер-консультант, CCIE
15.12.2016
• Предпосылки для виртуализации в корпоративной сети
• Cisco Enterprise NFV
• Оркестрация и управление Cisco ENFV
• Демо
• Сервисные контейнеры
О чем пойдет речь?
Предпосылки для виртуализации в
корпоративной сети
Зачем NFV в корпоративной среде?
0 10 100 1000
Вычислительные ресурсы Сетевые технологии
Секунды
Источник: Open Compute Project
Скорость развертывания
Низкаяскорость
0
100%
Источник: Forrester
Капитальные затраты Эксплуатационные затраты
33 % 67 %
Затраты на сеть
Высокиезатраты
РазвертываниеWAN
1. Длительное время
• Много местоположений
2. Сложность
• Конфигурация каждого
устройства по отдельности
3. Высокие затраты
• Визиты к клиентам
и полеты
"Штаб-квартира"
Автоматизацияивнедрениеполитик
1. Приложения
• Мониторинг и контроль
2. Бизнес-требования
• Быстрое развертывание
3. Безопасность
и соблюдение
нормативных
требований
• Изменение политик
и QoS
vBranch
IP
NFVIS
WAAS
IPS
vSwitch
vBranch
IP
NFVOS
WAAS
IPS
vSwitch
Виртуализация и виртуализируемые функции
Network Interface (UNI)
PEP: Policy Enforcement Point
Virtualization
Physical & Virtual Infrastructure | App Hosting
VPCEnterprise Fabric
Encryption
Encryption
Encryption
PEP
Public
Cloud
VPC
WAN Agg
Apps
Apps
WAAS
IPS
WAAS
IPS
UNI
AWS
VPC
Cisco Enterprise NFV -
виртуализация в удаленном офисе
ISR 4000 +
UCS серии E
UCS серии С
Enterprise Network
Compute System
ПО виртуализации инфраструктуры сетевых функций (NFVIS)
Enterprise Service Automation (ESA) c APIC-EM
Введение: Cisco Enterprise NFV
Сетевые сервисы за считанные минуты на любой платформе
Виртуальный
маршрутизатор
(ISRv)
Виртуальный
межсетевой экран
(ASAv)
Оптимизация
виртуальной
WAN (vWAAS)
Контроллер WLAN (vWLC)
Виртуальные
сетевые функции
(VNF) стороннего
поставщика
New!
Свобода выбора
Виртуализированный филиал Cisco
Виртуальный маршрутизатор
Виртуальные сервисы
ENCS
Возможность
переноса
лицензии
Единообразие
сервисов
Непрерывность
бизнеса
Enterprise NFV
Физический маршрутизатор
Виртуальные сервисы
ISR серии 4000+ UCS серии E
Традиционные
Физический
маршрутизатор
ISR серии 4000
Централизованные сервисы
Фиксированные интегрированные
сервисы
Стандартные
Обновляемое аппаратное обеспечение
Детерминированная маршрутизация
Долгая адаптация
Гибкие функции маршрутизации
и эксплуатационные характеристики
Быстрая адаптация
Enterprise Network
Compute System
Up to 1 Gbps
Throughput
Integrated LAN ports 6,8, or 12-core Intel
Xeon-D
Network Interface
Module for LTE &
Legacy WAN
Best of Routing & Compute Complete Virtualized Services
Open for Third Party
Services and Apps
Platform Built for Enterprise NFV
ENCS 5400 Series
New!
Серия ENCS 5400
Новый корпоративный дизайн
Первая платформа с новым корпоративным дизайном Cisco
Status Indicators using
Universal Icons
LED Backlit LogoRounded Corners Aluminum Bezel with
“Logo” Vents
Raised Bezel Edge
Cisco ENCS 5400
6, 8, или
12-ядерный
Intel Xeon-D
8–64
Гбайт
DRAM
8 интегрированных
портов LAN
с дополнительным
портом POE
Сетевой интерфейсный
модуль для LTE
и прошлой версии WAN
Выделенный
контроллер для
управления платами
2 HDD или SSD
RAID 0 и 1
Внутренняя
система хранения M.2
USB 3.0
Хранилище
2 встроенных порта
Gigabit Ethernet
с SFP
Дополнительный
аппаратный RAID-
контроллер
Встроенный
источник
питания
Дополнительный
аппаратный модуль
шифрования
Ускорение аппаратного
обеспечения для трафика ВМ
Планируемая доступность для
заказа февраль 2017 г.
Готово к использованию для сетевых сервисов филиалов
Enterprise NFV Infrastructure Software (NFVIS)
Сетевой гипервизор
Обеспечивает сегментацию
виртуальных сетей
Абстрактный ЦП, память,
ресурсы хранения
Автоматическое развертывание
Автоматическое подключение
к серверу PnP
Безопасное подключение
к системе оркестрации
Простая первоначальная инициализация
Управление жизненным
циклом
Инициализация и запуск функций VNF
Мониторинг ошибок и процесса
восстановления
Остановка и повторный запуск сервисов
Динамическое добавление
и удаление сервисов
Объединение сервисов
Для UCS не требуется разгрузки
аппаратного обеспечения
Внешнее подключение
к другим сервисам
Возможности доступа
к нескольким сервисам
Открытый API-интерфейс
Программируемый API-интерфейс
для оркестрации сервисов
API-интерфейсы REST
и NETCONF
Компоненты NFVIS
Linux/KVM + драйверы ядра
libvirt Open vSwitchCollectdSnmpd
Qemu Syslogd
Монитор
работо-
способности
Диспетчер
ресурсов
Доступ
на основе ролей
Конфиг.
CLI NETCONF REST
Plug-n-Play
ESA/PINSOКонсоль/
SSH
ПорталСервер
PnP
https
Веб-
сервер
ESC-lite
Веб-сервер
Управление
жизненным циклом
ВМ, включая
работоспособность
VNF
Агент NB
API
Управление
устройствами
Статистика
по производительности
системы
Набор инструментов
для взаимодействия
с KVM; API-
интерфейс
виртуализации
Клиент PnP
для дня 0/1
VNF to core
scheduling and
reporting usage NB
Работоспособность
системы,
отбрасывание
пакетов, перегрузка,
сети и т. д.
ASAv vWAAS vWLCISRv
Лучшие в своем классе проверенные услуги от Cisco
Единообразное ПО для физической и виртуальной инфраструктуры
Высокая
производительность
Разнообразные
функции
Комплексная
поддержка
Проверенное ПО
Лидер в квадранте
Gartner MQ
Устройство № 1
по поставкам
Превосходное
кэширование за счет
Akamai Connect
Устойчивость
и масштабируемость
Согласованность между
ЦОД и коммутаторами
Предназначено
для малых и средних
филиалов
Всеобъемлющая защита
Полная
функциональность
класса ЦОД
Предназначено для NFV
Экономическая
эффективность
благодаря NFV
Cisco ISRv
Виртуальный маршрутизатор Cisco с интегрированными сервисами
§ Образ ISRv основан на образе CSR1000v, а также имеет дополнительный код для поддержки модулей NIM и встроенный коммутатор в платформы ENCS
§ Функции, входящие в каждый технологический пакет маршрутизатора ISRv, соответствуют функциям из технологического пакета маршрутизатора CSR1000v
§ Разница в функциональности между пакетами ISRv и пакетами ISR4000 определяется для понимания разницы доступных функций.
§ Разница в функциях ISRv и ISR4000 будет устраняться по запросу заказчиков, а функции будут приоритизироваться в соответствии с экономическим обоснованием
в будущих выпусках
§ Лицензируемая пропускная способность Cisco ISRv находится в диапазоне от 50 Мбит/с до 1 Гбит/с
Доступно
16.3
WAN
Корпоративный
виртуальный
ЦОД/облако
Оркестрация/управление
Cisco Enterprise NFV
(ESA/APIC-EM-Prime)
Объект
А Объект
В
Объект
C
x86
ISRv
x86
ISRv
x86
ISRv
Features ISRv CSR1000v
License 50Mbps – 1Gpbs 10M-10Gbps
Hypervisor
Support
NFVIS only ESXi, Hyper-V, Xen Server
Driver Support Dedicated drivers for Cisco
ENCS platforms
supports drivers and unique metadata for
public cloud
Отличия ISRv и CSR1000v
CSR1000v and ISRv requirements will continue to diverge
• Решение позволяет создавать цепочки СЕТЕВЫХ сервисов
• В фазе 1 предполагается, что на одном хосте используется одна цепочка сервисов
• В последующих фазах их число возрастет
• Объединять приложения в цепочки нельзя
• Типичная цепочка функций VNF для фазы 1:
Создание цепочек сервисов в решении
Enterprise NFV
vWAAS
WAN
Маршрутизатор/VPN Опт. WAN Межсетевой
экран
IPS/IDS
Маршрутизатор/ VPN Межсетевой экран
vWAAS
LAN
Маршрутизатор/VPN Опт. WAN Межсетевой экран
IWAN
vWAAS
Опт. WAN
vWAAS
Опт. WAN IPS/IDS
WAN
WAN
LAN
LAN
WAN
WAN
LAN
LAN
IWAN
2.0 5
1.9
4
1.5
3
2
1.0
1
0 ISRv
ENCS 5400 – варианты шасси
ENCS5412
12-CoreENCS5408
8-CoreENCS5406
6-Core
ENCS5406 ENCS5408 ENCS5412
CPU 6-core, 1.9GHz 8-core, 2.0GHz 12-core, 1.5GHz
PoE No 200W 200W
Capacity Guidance ISRv + 2 VNFs ISRv + 3 VNFs ISRv + 5 VNFs
CPU Clocking GHz
Throughput ratio
VNFs
• 1 core = 1 vCPU = 1 physical core
• 1-core allocation for NFVIS to cover OS,
Hypervisor & vSwitch functions
• 2-core minimum allocation for ISRv
• Multiple VNF profiles target specific
performance
• Cisco VNFs will be pinned to respective
cores for performance.
ENCS 5400 распределение CPU
12-core CPU
(Hyper-threading enabled)
1 3 52 4 6 7 9 118 10 12
NFVIS
ISRv
ASAv
vWAAS
LinuxVM
WindowsVM
Cores
NFVIS finds the
most optimum path
for a given traffic
flow without user
intervention
NFVIS автоматически определяет
оптимальный путь коммутации
Standard VNF VNF
(with SRIOV drivers)
VNF
(with HW drivers)
Software /
OVS Hardware-
offload
Physical NIC
Switch or
NIC access
Slowest but most compatible &
scalable
Most-optimized but least compatible
and scalable
ENCS 5400 Series
HW offload for
VM-VM traffic
ENCS 5400 – сетевое взаимодействие
& сервисные цепочки
Switch
NIC
X86 / NFVIS
NIM
ISRv
(NIC aware)
VNF 1
(NIC aware)
VNF 2
CIMC
X86
MGMT
CIMC
MGMT
Data Path
Control Path
VLAN-aware
HW Switch
POE
Dual-PHY
WAN GE or
LAN uplink
Lights-out
management
Cellular, T1,
DSL, LAN, GE
High-speed
backplane
Dedicated management
ports
Software
switched path
ENCS базовая
конфигурация
Hypervisor (KVM)NFVIS
WAN
NIC
8-Port GE Switch
vSwitch
lan-brwan-br
NIM
mgmt-br
lan-netwan-net mgmt-net
VF
WAN
NIC
Mgmt
VF
GE0/0 GE0/1 MGMT GE1/0 GE1/7GE1/1
Конфигурация по умолчанию ENCS
• NFVIS can be accessed by default via the FPGE WAN ports or via the dedicated Management port
• WAN network (wan-net) and a WAN bridge (wan-br) is set by default to enable DHCP.
• GE0-0 is by default associated to WAN bridge
• The Management port on ENCS is set to to 192.168.1.1 to access NFVIS
• All Switch ports – GE 1/0 to GE1/7 is associated to LAN bridge
• An internal management network (int-mgmt-net) and a bridge (int-mgmt-br) is created and is internally used for system
monitoring.
ENCS5400
VF VF VF VF VFVF VFVF
ENCS5400
ISRv and ASAv
Hypervisor (KVM)NFVIS
ISRv
WAN
NIC
8-Port GE Switch
vSwitch
lan-brwan-br
NIM
mgmt-br
lan-netwan-net mgmt-net
VF
WAN
NIC
Mgmt
VF
GE0-0-SRIOV-1
ASAv
Service-net
lan-net
Out of band MGMT
Services Side (NFVIS)
LAN Side (NFVIS)
Optional MGMT
WAN Side (NFVIS)
GE0/0 GE0/1 MGMT GE1/0 GE1/7GE1/1
Конфигурация
ISR4000
совместностно с
UCS E-Series
Конфигурация по умолчанию UCS E-Series
NFVIS
vSwitch
LANNIC
wan-net
wan-br
lan-net
UCS E-Series
Hypervisor (KVM)
GE2
GE1 GE0
lan-br
Hypervisor (KVM)
IOS-XE
vSwitch
BR2
WAAS
FFP DataPlane (ISR-4K)
GE (MGF)
FPGA
GE
GE0 GE1
ISR-4K
Snort
Mgmt NIC
GE
IOSd
NIM
4G/LTE/T1
NFV-OS
WLC Windows vFP(t)
OVS
UCS-EGE
GE1GE2
Internal NIC
GE0 GE1
UCS-E
Hypervisor (KVM)
BR1
vnet vnet
BR0
3rd Party
NIM
GE (PoE)
cisco
WAN
IoT
Hypervisor (KVM)
IOS-XE
vSwitch
BR2
WAAS
FFP DataPlane (ISR-4K)
GE (MGF)
FPGA
GE
GE0 GE1
ISR-4K
Snort
Mgmt NIC
GE
IOSd
NIM
4G/LTE/T1
NFV-OS
WLC Windows vFP(t)
OVS
UCS-EGE
GE1GE2
Internal NIC
GE0 GE1
UCS-E
Hypervisor (KVM)
BR1
vnet vnet
BR0
3rd Party
NIM
GE (PoE)
cisco
WAN
IoT
Internal NIC
ucse x/0/1 ucse x/0/0
• NFVIS can be accessed by default by either WAN or LAN networks
• WAN network (wan-net) and a WAN bridge (wan-br) is set by default to enable DHCP.
• GE 0 (Internal Gigi port to ISR4K) is by default associated to WAN bridge
• LAN network (lan-net) and a LAN bridge (lan-br) set by default to 192.168.1.1 to access NFVIS
• All remaining ports – GE1 (internal interface to ISR4K) and external Gigi ports on UCS-E – GE2 and/or GE3 is
associated to LAN bridge
• An internal management network (int-mgmt-net) and a bridge (int-mgmt-br) is created and is internally used for
system monitoring.
NFVIS
WLC Win/Lin ASAv
vSwitch
LANNIC
wan-net
wan-br
lan-net
Hypervisor (KVM)
LAN
NIM
FPGA
Onboard
NIC
ISR-4000
UCS-E
Hypervisor (KVM)
IOSd
WAN
NIM
GE2
Onboard
NIC
GE x/x/0 GE x/x/1
GE1 GE0
FFP Data Plane (ISR-4000)
lan-br
Service
Container
Service
Container
Hypervisor (KVM)
S-XE
BR2
WAAS
FFP DataPlane (ISR-4K)
GE (MGF)
FPGA
Snort
IOSd
NIM
NFV-OS
WLC Windows vFP(t)
OVS
UCS-EGE
GE1GE2
Internal NIC
GE0 GE1
UCS-E
Hypervisor (KVM)
BR1
vnet vnet
BR0
3rd Party
NIM
GE (PoE)
cisco
IoT
Hypervisor (KVM)
IOS-XE
vSwitch
BR2
WAAS
FFP DataPlane (ISR-4K)
GE (MGF)
FPGA
GE
GE0 GE1
ISR-4K
Snort
Mgmt NIC
GE
IOSd
NIM
4G/LTE/T1
NFV-OS
WLC Windows vFP(t)
OVS
UCS-EGE
GE1GE2
Internal NIC
GE0 GE1
UCS-E
Hypervisor (KVM)
BR1
vnet vnet
BR0
3rd Party
NIM
GE (PoE)
cisco
WAN
IoT
Hypervisor (KVM)
IOS-XE
vSwitch
BR2
WAAS
FFP DataPlane (ISR-4K)
GE (MGF)
FPGA
GE
GE0 GE1
ISR-4K
Snort
Mgmt NIC
GE
IOSd
NIM
4G/LTE/T1
NFV-OS
WLC Windows vFP(t)
OVSUCS-EGE
GE1GE2
Internal NIC
GE0 GE1
UCS-E
Hypervisor (KVM)
BR1
vnet vnet
BR0
3rd Party
NIM
GE (PoE)
cisco
WAN
IoT
Hypervisor (KVM)
IOS-XE
vSwitch
BR2
WAAS
FFP DataPlane (ISR-4K)
GE (MGF)
FPGA
GE
GE0 GE1
ISR-4K
Snort
Mgmt NIC
GE
IOSd
NIM
4G/LTE/T1
NFV-OS
WLC Windows vFP(t)
OVS
UCS-EGE
GE1GE2
Internal NIC
GE0 GE1
UCS-E
Hypervisor (KVM)
BR1
vnet vnet
BR0
3rd Party
NIM
GE (PoE)
cisco
WAN
IoT
GE (MGF)
Internal NIC
ucse x/0/0ucse x/0/1
mgmt-net
Путь трафика для UCS-E
NFVIS on UCS-E
NFVIS
vSwitch
LANNIC
wan-net
wan-br
lan-net
Hypervisor (KVM)
LAN
NIM
FPGA
Onboard
NIC
ISR-4000
UCS-E
Hypervisor (KVM)
IOSd
WAN
NIM
GE2
Onboard
NIC
GE x/x/0 GE x/x/1
GE1 GE0
FFP Data Plane (ISR-4000)
lan-br
Service
Container
Service
Container
Hypervisor (KVM)
S-XE
BR2
WAAS
FFP DataPlane (ISR-4K)
GE (MGF)
FPGA
Snort
IOSd
NIM
NFV-OS
WLC Windows vFP(t)
OVS
UCS-EGE
GE1GE2
Internal NIC
GE0 GE1
UCS-E
Hypervisor (KVM)
BR1
vnet vnet
BR0
3rd Party
NIM
GE (PoE)
cisco
IoT
Hypervisor (KVM)
IOS-XE
vSwitch
BR2
WAAS
FFP DataPlane (ISR-4K)
GE (MGF)
FPGA
GE
GE0 GE1
ISR-4K
Snort
Mgmt NIC
GE
IOSd
NIM
4G/LTE/T1
NFV-OS
WLC Windows vFP(t)
OVS
UCS-EGE
GE1GE2
Internal NIC
GE0 GE1
UCS-E
Hypervisor (KVM)
BR1
vnet vnet
BR0
3rd Party
NIM
GE (PoE)
cisco
WAN
IoT
Hypervisor (KVM)
IOS-XE
vSwitch
BR2
WAAS
FFP DataPlane (ISR-4K)
GE (MGF)
FPGA
GE
GE0 GE1
ISR-4K
Snort
Mgmt NIC
GE
IOSd
NIM
4G/LTE/T1
NFV-OS
WLC Windows vFP(t)
OVSUCS-EGE
GE1GE2
Internal NIC
GE0 GE1
UCS-E
Hypervisor (KVM)
BR1
vnet vnet
BR0
3rd Party
NIM
GE (PoE)
cisco
WAN
IoT
Hypervisor (KVM)
IOS-XE
vSwitch
BR2
WAAS
FFP DataPlane (ISR-4K)
GE (MGF)
FPGA
GE
GE0 GE1
ISR-4K
Snort
Mgmt NIC
GE
IOSd
NIM
4G/LTE/T1
NFV-OS
WLC Windows vFP(t)
OVS
UCS-EGE
GE1GE2
Internal NIC
GE0 GE1
UCS-E
Hypervisor (KVM)
BR1
vnet vnet
BR0
3rd Party
NIM
GE (PoE)
cisco
WAN
IoT
GE (MGF)
Internal NIC
ucse x/0/0ucse x/0/1
mgmt-net
WAAS
Путь трафика для UCS-E
NFVIS on UCS-E
NFVIS
vSwitch
LANNIC
wan-net
wan-br
lan-net
Hypervisor (KVM)
LAN
NIM
FPGA
Onboard
NIC
ISR-4000
UCS-E
Hypervisor (KVM)
IOSd
WAN
NIM
GE2
Onboard
NIC
GE x/x/0 GE x/x/1
GE1 GE0
lan-br
Service
Container
Service
Container
Hypervisor (KVM)
S-XE
BR2
WAAS
FFP DataPlane (ISR-4K)
GE (MGF)
FPGA
Snort
IOSd
NIM
NFV-OS
WLC Windows vFP(t)
OVS
UCS-EGE
GE1GE2
Internal NIC
GE0 GE1
UCS-E
Hypervisor (KVM)
BR1
vnet vnet
BR0
3rd Party
NIM
GE (PoE)
cisco
IoT
Hypervisor (KVM)
IOS-XE
vSwitch
BR2
WAAS
FFP DataPlane (ISR-4K)
GE (MGF)
FPGA
GE
GE0 GE1
ISR-4K
Snort
Mgmt NIC
GE
IOSd
NIM
4G/LTE/T1
NFV-OS
WLC Windows vFP(t)
OVS
UCS-EGE
GE1GE2
Internal NIC
GE0 GE1
UCS-E
Hypervisor (KVM)
BR1
vnet vnet
BR0
3rd Party
NIM
GE (PoE)
cisco
WAN
IoT
Hypervisor (KVM)
IOS-XE
vSwitch
BR2
WAAS
FFP DataPlane (ISR-4K)
GE (MGF)
FPGA
GE
GE0 GE1
ISR-4K
Snort
Mgmt NIC
GE
IOSd
NIM
4G/LTE/T1
NFV-OS
WLC Windows vFP(t)
OVSUCS-EGE
GE1GE2
Internal NIC
GE0 GE1
UCS-E
Hypervisor (KVM)
BR1
vnet vnet
BR0
3rd Party
NIM
GE (PoE)
cisco
WAN
IoT
Hypervisor (KVM)
IOS-XE
vSwitch
BR2
WAAS
FFP DataPlane (ISR-4K)
GE (MGF)
FPGA
GE
GE0 GE1
ISR-4K
Snort
Mgmt NIC
GE
IOSd
NIM
4G/LTE/T1
NFV-OS
WLC Windows vFP(t)
OVS
UCS-EGE
GE1GE2
Internal NIC
GE0 GE1
UCS-E
Hypervisor (KVM)
BR1
vnet vnet
BR0
3rd Party
NIM
GE (PoE)
cisco
WAN
IoT
GE (MGF)
Internal NIC
ucse x/0/0ucse x/0/1
mgmt-net
WAASASAv
FFP Data Plane (ISR-4000)
Flow Handling with UCS-E
NFVIS on UCS-E
Оркестрация и управление
Enterprise NFV
• Мониторинг работоспособности
• Динамическое масштабирование сервисов по требованию
• Оперативное управление соглашениями об уровне
обслуживания (SLA)
• Автоматическое развертывание
• Автоматическая оркестрация платформы
и функций VNF
• Объединение сервисов и их лицензирование
• Стандартные шаблоны для разных типов филиалов
• Определение политик на основании приоритетов для бизнеса
• Пользовательские или предписывающие дизайны
Автоматическая оркестрация, управление, применение политик
Enterprise Service Automation (ESA)
Enterprise Service Automation
процесс основанный на ITIL
Service Design Service Catalog
Service
Request
Service
Provisioning
Service
Management
• Branch Design for
Wireless, Routing
and Switching
• Embedded CVD best
practices
• Custom and
prescriptive designs
• User, Application,
Security, Access
and Quality of
Experience policy
definition
• Branch designs (e.g.
Small, Medium,
Large) committed to
Service Catalog as a
service offering
• Setting up of
business entities
and groups for
which services can
be ordered
• Ordering of Branch
type when new site(s)
or new services are
needed
• Approval workflow
with embedded test /
validation
• SLA definition for
branch users and
applications
• Orchestration of
devices and network
services enablement
for the Branch using
PnP and PKI
Automation on APIC-
EM
• APIC-EM led Policy
compliance
enforcement
Network Architect,
Security Admin
Network Architect,
Security Admin
Network Operations,
Application Admin
Network
Operations,
Security Operations
High Cost, Skilled Resource, One Time Automated (Low TCO), Low Skill, Continuous
• Business and
Service level dash
boarding / reporting
for Network, SLA’s,
Security Status and
Changes
• Drill down into
events, monitoring
and analytics tools
for troubleshooting
RoleProcess
Network Operations,
Security Operations
APIC-EM with
Enterprise
Service
Automation
vRouter
vFirewall
vWAN optimization
vWLAN controller
Cisco® ISR, UCS E-Series
Cisco UCS® C-Series
x86 server
Third-party services
Select your
network functions
1
Select your preferred
infrastructure
2 Orchestrate and automate
services
3
IT Agility
Run on any platform
Elastic service scale
Deploy in minutes
EM
Автоматизация Cisco Enterprise NFV
Как это работает?
Enterprise NfV Automation
Enterprise Service Automation
Prime Infra
(Monitoring/
Assurance)
NfvIS
UCS C-series
(CIMC)
V
N
F
V
N
F
V
N
F
V
N
F
V
N
F
Branch 1
…….
Branch n
S
w
A
S
A
W
L
C S
w
Router
NfvIS
UCS E
V
N
F
V
N
F
V
N
F
V
N
F
V
N
F
UCS E
Branch 2
Plug-n-Play
Policy Provisioning
Config Push
Initialize VNFs &
Manage APIC-EM (Controller)
CMDB / Third party tools
Rest APIs
ISR
Взаимосвязь между оркестрацией и управлением. День 0/1
Enterprise Service Automation (ESA)
WAN
SN,IPдляхоста
ENFV
IP
NFVIS
IPS
WAAS
vSwitch
Профильдля
отображенияSN
Инициализация
Инициализация
Конфигурации
• ESA, PI и APIC-EM используются совместно для первоначальной настройки / инициализации филиала
• Инструменты необходимо сконфигурировать, чтобы они могли обмениваться данными друг с другом
APIC-EMPI PnP
Адм.
элементов
CSM WCM
APIC-EM День 0/1
ответственность: PnP
Конфиг. репозитория
День 0/1
Создание офиса одним
вызовом REST API
First REST - obtain inventory
Next series of REST - create virtual switch, networks, VNF’s and
assign the vNICs to the networks
Actual REST call to set up all in one blow
curl -k -v -u admin:admin -H Accept:application/vnd.yang.data+xml -H Content-Type:application/vnd.yang.data+xml -X POST
https://172.18.73.192/api/config/vm_lifecycle/tenants/tenant/admin/deployments--data
'<deployment><name>VMDN_UP_1vCPU</name><vm_group><name>VMGN_UP</name><image>UP_ISRV_July19c</image><flavor>profile-
1</flavor><bootup_time>600</bootup_time><recovery_wait_time>0</recovery_wait_time><recovery_policy><action_on_recovery>REBOOT_ONLY</acti
on_on_recovery></recovery_policy><interfaces><interface><nicid>0</nicid><network>int-mgmt-
net</network><port_forwarding><port><type>ssh</type><protocol>tcp</protocol><vnf_port>22</vnf_port><external_port_range><start>20022</start><e
nd>20022</end></external_port_range></port></port_forwarding></interface><interface><nicid>1</nicid><network>GE0-0-SRIOV-
1</network></interface><interface><nicid>2</nicid><network>GE0-1-SRIOV-1</network></interface><interface><nicid>3</nicid><network>LAN-
SRIOV1</network></interface></interfaces><scaling><min_active>1</min_active><max_active>1</max_active></scaling><kpi_data><kpi><event_name
>VM_ALIVE</event_name><metric_value>1</metric_value><metric_cond>GT</metric_cond><metric_type>UINT32</metric_type><metric_collector><ty
pe>ICMPPing</type><nicid>0</nicid><poll_frequency>3</poll_frequency><polling_unit>seconds</polling_unit><continuous_alarm>false</continuous_al
arm></metric_collector></kpi></kpi_data><rules><admin_rules><rule><event_name>VM_ALIVE</event_name><action>ALWAYS
log</action><action>TRUE servicebooted.sh</action><action>FALSE recover
autohealing</action></rule></admin_rules></rules><config_data><configuration><dst>bootstrap_config</dst><variable><name>TECH_PACKAGE</nam
e><val>ax</val></variable><variable><name>ngio</name><val>enable</val></variable></configuration></config_data></vm_group></deployment>'
Сервисные контейнеры
Cisco IOS XE
Что такое сервисный контейнер?
Service Containers use virtualization technology (LXC and KVM)
to provide a hosting environment on Cisco routers/switches for
applications which may be developed and released independent of
platform release cycles.
Virtualized environment on a cisco device.
Use Case Cisco Virtual Services:
• Lightweight Application Hosting
• Example: ISR-WAAS ( KVM )
• Example: SNORT ( LXC )
Use Case Third Party Services:
• KVM Hosted Applications
Container
Network OS
Virtual Service
Linux OS
IOSd
Control Plane
Архитектура контейнеров IOS-XE
Platform-Specific Data Plane
Linux OS
IOSd
Control Plane
KVM
Архитектура контейнеров IOS-XE
Cisco Apps
ISR-WAAS
Platform-Specific Data Plane AppNav
Virtual Ethernet
Linux OS
IOSd
Control Plane
KVM
Архитектура контейнеров IOS-XE
Cisco Apps
ISR-WAAS
Customer and 3rd Party
Applications (KVM only)
Platform-Specific Data Plane AppNav
Virtual Ethernet
Linux OS
IOSd
Control Plane
Snort
KVM
Архитектура контейнеров IOS-XE
Cisco Apps
ISR-WAAS
Customer and 3rd Party
Applications (KVM only)
Platform-Specific Data Plane AppNav
Virtual Ethernet
Архитектура ISR 4400
Control Plane (1
core) and Services
Plane (3 cores)
Data Plane
(6 or 10 cores)
Multigigabit
Fabric
FPGE
ISC
SM-X
NIM
Service Plane
(control plane CPU)
KVM - Hypervisor
Серв.контейнер
Сервисные
контейнеры
IOS
Выводы
Cisco’s approach to network functions
virtualization (NFV) delivers the elasticity
to invoke innovative capabilities in an
optimal way – whenever, wherever, and
with whatever capacity they are required.
Deploy Validated
Designs in Minutes
“
”
New!
Full Software Stack to Increase
Branch Agility
Central Orchestration Management
SDN: APIC-EM with Enterprise Service Automation
Freedom of Choice
Hardware: Cisco UCS® E-, C-Series | COTS, ENCS
Software Intelligence over Hardware
Virtualization Layer: NFV Infrastructure Software
Consistent, trusted network services
Virtual Network Functions (VNFs): Cisco® and
Third Party
Computacenter
Enterprise NFV – виртуализация в
корпоративной сети
Почему Cisco Enterprise NFV?
Готовое решение от технологического лидера
Complete solution with Cisco Intelligent Branch and WAN
Преимущества цифровизации для бизнеса
Follow the Cisco Digital Network Architecture Customer Journey
Защита
Start your path on Enterprise NFV with Cisco ONE
Клуб Cisco
Есть вопросы по приобретению оборудования Cisco?
8 800 700 05 22
Благодарим за участие
Cisco CiscoRu CiscoRussia CiscoRu

Mais conteúdo relacionado

Mais procurados

Архитектура и принципы функционирования сетевой фабрики Cisco ACI
Архитектура и принципы функционирования сетевой фабрики Cisco ACIАрхитектура и принципы функционирования сетевой фабрики Cisco ACI
Архитектура и принципы функционирования сетевой фабрики Cisco ACICisco Russia
 
Cisco ACI. Инфраструктура, ориентированная на приложения (часть 2). Интеграци...
Cisco ACI. Инфраструктура, ориентированная на приложения (часть 2). Интеграци...Cisco ACI. Инфраструктура, ориентированная на приложения (часть 2). Интеграци...
Cisco ACI. Инфраструктура, ориентированная на приложения (часть 2). Интеграци...Cisco Russia
 
Cisco Enterprise NFV
Cisco Enterprise NFVCisco Enterprise NFV
Cisco Enterprise NFVCisco Russia
 
CUCM 12.0: новые возможности и особенности
CUCM 12.0: новые возможности и особенностиCUCM 12.0: новые возможности и особенности
CUCM 12.0: новые возможности и особенностиCisco Russia
 
Cisco ACI. Инфраструктура, ориентированная на приложения. Архитектура и принц...
Cisco ACI. Инфраструктура, ориентированная на приложения. Архитектура и принц...Cisco ACI. Инфраструктура, ориентированная на приложения. Архитектура и принц...
Cisco ACI. Инфраструктура, ориентированная на приложения. Архитектура и принц...Cisco Russia
 
Технический обзор архитектуры Совместной работы Cisco для предприятий 11.6
Технический обзор архитектуры Совместной работы Cisco для предприятий 11.6Технический обзор архитектуры Совместной работы Cisco для предприятий 11.6
Технический обзор архитектуры Совместной работы Cisco для предприятий 11.6Cisco Russia
 
Обзор возможностей продукта Cisco TelePresence Server
Обзор возможностей продукта Cisco TelePresence ServerОбзор возможностей продукта Cisco TelePresence Server
Обзор возможностей продукта Cisco TelePresence ServerCisco Russia
 
Cisco ACI. Инфраструктура, ориентированная на приложения
Cisco ACI. Инфраструктура, ориентированная на приложенияCisco ACI. Инфраструктура, ориентированная на приложения
Cisco ACI. Инфраструктура, ориентированная на приложенияCisco Russia
 
Обзор протокола Netconf/YANG и его применение для управления услугами
Обзор протокола Netconf/YANG и его применение для управления услугамиОбзор протокола Netconf/YANG и его применение для управления услугами
Обзор протокола Netconf/YANG и его применение для управления услугамиCisco Russia
 
Линейка оборудования Cisco
Линейка оборудования CiscoЛинейка оборудования Cisco
Линейка оборудования CiscoSkillFactory
 
Архитектура корпоративной сети Cisco, варианты внедрения и позиционирование
Архитектура корпоративной сети Cisco, варианты внедрения и позиционированиеАрхитектура корпоративной сети Cisco, варианты внедрения и позиционирование
Архитектура корпоративной сети Cisco, варианты внедрения и позиционированиеCisco Russia
 
Cisco ACI как универсальная сеть для облачной инфраструктуры
Cisco ACI как универсальная сеть для облачной инфраструктурыCisco ACI как универсальная сеть для облачной инфраструктуры
Cisco ACI как универсальная сеть для облачной инфраструктурыCisco Russia
 
Развитие вычислительной платформы Cisco UCS
Развитие вычислительной платформы Cisco UCSРазвитие вычислительной платформы Cisco UCS
Развитие вычислительной платформы Cisco UCSCisco Russia
 
Обзор и архитектура коммутаторов уровня доступа Catalyst 3750-X, 3560-X и 296...
Обзор и архитектура коммутаторов уровня доступа Catalyst 3750-X, 3560-X и 296...Обзор и архитектура коммутаторов уровня доступа Catalyst 3750-X, 3560-X и 296...
Обзор и архитектура коммутаторов уровня доступа Catalyst 3750-X, 3560-X и 296...Cisco Russia
 
Оркестрация в сетях операторов связи
Оркестрация в сетях операторов связиОркестрация в сетях операторов связи
Оркестрация в сетях операторов связиCisco Russia
 
Маршрутизаторы Cisco - от чего зависит производительность или как получить ма...
Маршрутизаторы Cisco - от чего зависит производительность или как получить ма...Маршрутизаторы Cisco - от чего зависит производительность или как получить ма...
Маршрутизаторы Cisco - от чего зависит производительность или как получить ма...Cisco Russia
 
Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...Cisco Russia
 
Cisco DNA Campus Fabric
Cisco DNA Campus FabricCisco DNA Campus Fabric
Cisco DNA Campus FabricCisco Russia
 
Развитие технологий построения распределенных ЦОД
Развитие технологий построения распределенных ЦОДРазвитие технологий построения распределенных ЦОД
Развитие технологий построения распределенных ЦОДCisco Russia
 
Применение концепций информационной безопасности в продуктах Cisco Unified Co...
Применение концепций информационной безопасности в продуктах Cisco Unified Co...Применение концепций информационной безопасности в продуктах Cisco Unified Co...
Применение концепций информационной безопасности в продуктах Cisco Unified Co...Cisco Russia
 

Mais procurados (20)

Архитектура и принципы функционирования сетевой фабрики Cisco ACI
Архитектура и принципы функционирования сетевой фабрики Cisco ACIАрхитектура и принципы функционирования сетевой фабрики Cisco ACI
Архитектура и принципы функционирования сетевой фабрики Cisco ACI
 
Cisco ACI. Инфраструктура, ориентированная на приложения (часть 2). Интеграци...
Cisco ACI. Инфраструктура, ориентированная на приложения (часть 2). Интеграци...Cisco ACI. Инфраструктура, ориентированная на приложения (часть 2). Интеграци...
Cisco ACI. Инфраструктура, ориентированная на приложения (часть 2). Интеграци...
 
Cisco Enterprise NFV
Cisco Enterprise NFVCisco Enterprise NFV
Cisco Enterprise NFV
 
CUCM 12.0: новые возможности и особенности
CUCM 12.0: новые возможности и особенностиCUCM 12.0: новые возможности и особенности
CUCM 12.0: новые возможности и особенности
 
Cisco ACI. Инфраструктура, ориентированная на приложения. Архитектура и принц...
Cisco ACI. Инфраструктура, ориентированная на приложения. Архитектура и принц...Cisco ACI. Инфраструктура, ориентированная на приложения. Архитектура и принц...
Cisco ACI. Инфраструктура, ориентированная на приложения. Архитектура и принц...
 
Технический обзор архитектуры Совместной работы Cisco для предприятий 11.6
Технический обзор архитектуры Совместной работы Cisco для предприятий 11.6Технический обзор архитектуры Совместной работы Cisco для предприятий 11.6
Технический обзор архитектуры Совместной работы Cisco для предприятий 11.6
 
Обзор возможностей продукта Cisco TelePresence Server
Обзор возможностей продукта Cisco TelePresence ServerОбзор возможностей продукта Cisco TelePresence Server
Обзор возможностей продукта Cisco TelePresence Server
 
Cisco ACI. Инфраструктура, ориентированная на приложения
Cisco ACI. Инфраструктура, ориентированная на приложенияCisco ACI. Инфраструктура, ориентированная на приложения
Cisco ACI. Инфраструктура, ориентированная на приложения
 
Обзор протокола Netconf/YANG и его применение для управления услугами
Обзор протокола Netconf/YANG и его применение для управления услугамиОбзор протокола Netconf/YANG и его применение для управления услугами
Обзор протокола Netconf/YANG и его применение для управления услугами
 
Линейка оборудования Cisco
Линейка оборудования CiscoЛинейка оборудования Cisco
Линейка оборудования Cisco
 
Архитектура корпоративной сети Cisco, варианты внедрения и позиционирование
Архитектура корпоративной сети Cisco, варианты внедрения и позиционированиеАрхитектура корпоративной сети Cisco, варианты внедрения и позиционирование
Архитектура корпоративной сети Cisco, варианты внедрения и позиционирование
 
Cisco ACI как универсальная сеть для облачной инфраструктуры
Cisco ACI как универсальная сеть для облачной инфраструктурыCisco ACI как универсальная сеть для облачной инфраструктуры
Cisco ACI как универсальная сеть для облачной инфраструктуры
 
Развитие вычислительной платформы Cisco UCS
Развитие вычислительной платформы Cisco UCSРазвитие вычислительной платформы Cisco UCS
Развитие вычислительной платформы Cisco UCS
 
Обзор и архитектура коммутаторов уровня доступа Catalyst 3750-X, 3560-X и 296...
Обзор и архитектура коммутаторов уровня доступа Catalyst 3750-X, 3560-X и 296...Обзор и архитектура коммутаторов уровня доступа Catalyst 3750-X, 3560-X и 296...
Обзор и архитектура коммутаторов уровня доступа Catalyst 3750-X, 3560-X и 296...
 
Оркестрация в сетях операторов связи
Оркестрация в сетях операторов связиОркестрация в сетях операторов связи
Оркестрация в сетях операторов связи
 
Маршрутизаторы Cisco - от чего зависит производительность или как получить ма...
Маршрутизаторы Cisco - от чего зависит производительность или как получить ма...Маршрутизаторы Cisco - от чего зависит производительность или как получить ма...
Маршрутизаторы Cisco - от чего зависит производительность или как получить ма...
 
Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...
 
Cisco DNA Campus Fabric
Cisco DNA Campus FabricCisco DNA Campus Fabric
Cisco DNA Campus Fabric
 
Развитие технологий построения распределенных ЦОД
Развитие технологий построения распределенных ЦОДРазвитие технологий построения распределенных ЦОД
Развитие технологий построения распределенных ЦОД
 
Применение концепций информационной безопасности в продуктах Cisco Unified Co...
Применение концепций информационной безопасности в продуктах Cisco Unified Co...Применение концепций информационной безопасности в продуктах Cisco Unified Co...
Применение концепций информационной безопасности в продуктах Cisco Unified Co...
 

Destaque

Анализ безопасности и много другое
Анализ безопасности и много другоеАнализ безопасности и много другое
Анализ безопасности и много другоеCisco Russia
 
Система виртуальной коммутации - VSS и ее реализация на платформах Catalyst 4...
Система виртуальной коммутации - VSS и ее реализация на платформах Catalyst 4...Система виртуальной коммутации - VSS и ее реализация на платформах Catalyst 4...
Система виртуальной коммутации - VSS и ее реализация на платформах Catalyst 4...Cisco Russia
 
Ottawa e-NFV Session
Ottawa e-NFV Session Ottawa e-NFV Session
Ottawa e-NFV Session Cisco Canada
 
Мобильность для ваших филиалов
Мобильность для ваших филиаловМобильность для ваших филиалов
Мобильность для ваших филиаловCisco Russia
 
Развитие продуктов и решений Cisco для маршрутизации в корпоративных сетях
Развитие продуктов и решений Cisco для маршрутизации в корпоративных сетяхРазвитие продуктов и решений Cisco для маршрутизации в корпоративных сетях
Развитие продуктов и решений Cisco для маршрутизации в корпоративных сетяхCisco Russia
 
Новые возможности Cisco Telepresence
Новые возможности Cisco TelepresenceНовые возможности Cisco Telepresence
Новые возможности Cisco TelepresenceCisco Russia
 
Развитие семейства коммутаторов для ЦОД Cisco Nexus 7000
Развитие семейства коммутаторов для ЦОД Cisco Nexus 7000 Развитие семейства коммутаторов для ЦОД Cisco Nexus 7000
Развитие семейства коммутаторов для ЦОД Cisco Nexus 7000 Cisco Russia
 
Инновации Cisco для операторов связи
Инновации Cisco для операторов связиИнновации Cisco для операторов связи
Инновации Cisco для операторов связиCisco Russia
 
Практическое развертывание системы Унифицированных Коммуникаций
Практическое развертывание системы Унифицированных КоммуникацийПрактическое развертывание системы Унифицированных Коммуникаций
Практическое развертывание системы Унифицированных КоммуникацийCisco Russia
 
Новое поколение коммутаторов для ЦОД Nexus 10G/40G
Новое поколение коммутаторов для ЦОД Nexus 10G/40GНовое поколение коммутаторов для ЦОД Nexus 10G/40G
Новое поколение коммутаторов для ЦОД Nexus 10G/40GCisco Russia
 
Унифицированный доступ и новые стандарты высокоскоростного Wi-Fi
Унифицированный доступ и новые стандарты высокоскоростного Wi-FiУнифицированный доступ и новые стандарты высокоскоростного Wi-Fi
Унифицированный доступ и новые стандарты высокоскоростного Wi-FiCisco Russia
 
Построение сетей ЦОД: решения Cisco
Построение сетей ЦОД: решения CiscoПостроение сетей ЦОД: решения Cisco
Построение сетей ЦОД: решения CiscoCisco Russia
 
Адресный план предприятия. Управление и планирование.
Адресный план предприятия. Управление и планирование.Адресный план предприятия. Управление и планирование.
Адресный план предприятия. Управление и планирование.Cisco Russia
 
Каталог решений Cisco для малого и среднего бизнеса
Каталог решений Cisco для малого и среднего бизнесаКаталог решений Cisco для малого и среднего бизнеса
Каталог решений Cisco для малого и среднего бизнесаCisco Russia
 
Инновации Cisco в беспроводных решениях
Инновации Cisco в беспроводных решенияхИнновации Cisco в беспроводных решениях
Инновации Cisco в беспроводных решенияхCisco Russia
 
The evolution of data center network fabrics
The evolution of data center network fabricsThe evolution of data center network fabrics
The evolution of data center network fabricsCisco Canada
 

Destaque (17)

Анализ безопасности и много другое
Анализ безопасности и много другоеАнализ безопасности и много другое
Анализ безопасности и много другое
 
Система виртуальной коммутации - VSS и ее реализация на платформах Catalyst 4...
Система виртуальной коммутации - VSS и ее реализация на платформах Catalyst 4...Система виртуальной коммутации - VSS и ее реализация на платформах Catalyst 4...
Система виртуальной коммутации - VSS и ее реализация на платформах Catalyst 4...
 
Ottawa e-NFV Session
Ottawa e-NFV Session Ottawa e-NFV Session
Ottawa e-NFV Session
 
Мобильность для ваших филиалов
Мобильность для ваших филиаловМобильность для ваших филиалов
Мобильность для ваших филиалов
 
Развитие продуктов и решений Cisco для маршрутизации в корпоративных сетях
Развитие продуктов и решений Cisco для маршрутизации в корпоративных сетяхРазвитие продуктов и решений Cisco для маршрутизации в корпоративных сетях
Развитие продуктов и решений Cisco для маршрутизации в корпоративных сетях
 
Новые возможности Cisco Telepresence
Новые возможности Cisco TelepresenceНовые возможности Cisco Telepresence
Новые возможности Cisco Telepresence
 
Развитие семейства коммутаторов для ЦОД Cisco Nexus 7000
Развитие семейства коммутаторов для ЦОД Cisco Nexus 7000 Развитие семейства коммутаторов для ЦОД Cisco Nexus 7000
Развитие семейства коммутаторов для ЦОД Cisco Nexus 7000
 
Инновации Cisco для операторов связи
Инновации Cisco для операторов связиИнновации Cisco для операторов связи
Инновации Cisco для операторов связи
 
Практическое развертывание системы Унифицированных Коммуникаций
Практическое развертывание системы Унифицированных КоммуникацийПрактическое развертывание системы Унифицированных Коммуникаций
Практическое развертывание системы Унифицированных Коммуникаций
 
Новое поколение коммутаторов для ЦОД Nexus 10G/40G
Новое поколение коммутаторов для ЦОД Nexus 10G/40GНовое поколение коммутаторов для ЦОД Nexus 10G/40G
Новое поколение коммутаторов для ЦОД Nexus 10G/40G
 
Унифицированный доступ и новые стандарты высокоскоростного Wi-Fi
Унифицированный доступ и новые стандарты высокоскоростного Wi-FiУнифицированный доступ и новые стандарты высокоскоростного Wi-Fi
Унифицированный доступ и новые стандарты высокоскоростного Wi-Fi
 
Построение сетей ЦОД: решения Cisco
Построение сетей ЦОД: решения CiscoПостроение сетей ЦОД: решения Cisco
Построение сетей ЦОД: решения Cisco
 
Адресный план предприятия. Управление и планирование.
Адресный план предприятия. Управление и планирование.Адресный план предприятия. Управление и планирование.
Адресный план предприятия. Управление и планирование.
 
Каталог решений Cisco для малого и среднего бизнеса
Каталог решений Cisco для малого и среднего бизнесаКаталог решений Cisco для малого и среднего бизнеса
Каталог решений Cisco для малого и среднего бизнеса
 
Инновации Cisco в беспроводных решениях
Инновации Cisco в беспроводных решенияхИнновации Cisco в беспроводных решениях
Инновации Cisco в беспроводных решениях
 
ISR vs ASR
ISR vs ASRISR vs ASR
ISR vs ASR
 
The evolution of data center network fabrics
The evolution of data center network fabricsThe evolution of data center network fabrics
The evolution of data center network fabrics
 

Semelhante a Сетевая виртуализация в корпоративных сетях Cisco - новые возможности для WAN/LAN сетей

Виртуализация сетевой транспортной инфраструктуры
Виртуализация сетевой транспортной инфраструктурыВиртуализация сетевой транспортной инфраструктуры
Виртуализация сетевой транспортной инфраструктурыCisco Russia
 
От реального оборудования к виртуальному
От реального оборудования к виртуальномуОт реального оборудования к виртуальному
От реального оборудования к виртуальномуАльбина Минуллина
 
Cisco Connect Almaty 2014 - Security Solutions for Data Centers (russian)
Cisco Connect Almaty 2014 - Security Solutions for Data Centers (russian)Cisco Connect Almaty 2014 - Security Solutions for Data Centers (russian)
Cisco Connect Almaty 2014 - Security Solutions for Data Centers (russian)Andrey Klyuchka
 
Cisco. Унифицированные вычисления практические аспекты перехода к частному об...
Cisco. Унифицированные вычисления практические аспекты перехода к частному об...Cisco. Унифицированные вычисления практические аспекты перехода к частному об...
Cisco. Унифицированные вычисления практические аспекты перехода к частному об...Yulia Sedova
 
Новинки продуктовой линейки маршрутизаторов с интеграцией сервисов (ISR)
Новинки продуктовой линейки маршрутизаторов с интеграцией сервисов (ISR)Новинки продуктовой линейки маршрутизаторов с интеграцией сервисов (ISR)
Новинки продуктовой линейки маршрутизаторов с интеграцией сервисов (ISR)Cisco Russia
 
Безопасность ЦОД-часть 1
Безопасность ЦОД-часть 1Безопасность ЦОД-часть 1
Безопасность ЦОД-часть 1Cisco Russia
 
Сервисные контейнеры для OC IOS XE
Сервисные контейнеры для OC IOS XEСервисные контейнеры для OC IOS XE
Сервисные контейнеры для OC IOS XECisco Russia
 
Развитие семейства коммутаторов Nexus Часть 1: Nexus 7000
Развитие семейства коммутаторов Nexus Часть 1: Nexus 7000Развитие семейства коммутаторов Nexus Часть 1: Nexus 7000
Развитие семейства коммутаторов Nexus Часть 1: Nexus 7000Cisco Russia
 
Практические вопросы внедрения VBlock.
Практические вопросы внедрения VBlock.Практические вопросы внедрения VBlock.
Практические вопросы внедрения VBlock.Cisco Russia
 
Tail-F. Новые возможности для заказчиков Cisco
Tail-F. Новые возможности для заказчиков CiscoTail-F. Новые возможности для заказчиков Cisco
Tail-F. Новые возможности для заказчиков CiscoCisco Russia
 
Виртуальные устройства и наложенные сети - новый подход к организации абонент...
Виртуальные устройства и наложенные сети - новый подход к организации абонент...Виртуальные устройства и наложенные сети - новый подход к организации абонент...
Виртуальные устройства и наложенные сети - новый подход к организации абонент...Cisco Russia
 
Развитие сетевой архитектуры для ЦОД Cisco ACI
Развитие сетевой архитектуры для ЦОД Cisco ACIРазвитие сетевой архитектуры для ЦОД Cisco ACI
Развитие сетевой архитектуры для ЦОД Cisco ACICisco Russia
 
Программируемая сеть, думающая за вас: ночной кошмар или светлое будущее?!
Программируемая сеть, думающая за вас: ночной кошмар или светлое будущее?!Программируемая сеть, думающая за вас: ночной кошмар или светлое будущее?!
Программируемая сеть, думающая за вас: ночной кошмар или светлое будущее?!Cisco Russia
 
Безопасность Центров Обработки Данных
Безопасность Центров Обработки ДанныхБезопасность Центров Обработки Данных
Безопасность Центров Обработки ДанныхCisco Russia
 
Маршрутизаторы Cisco как устройства обеспечения информационной безопасности
 Маршрутизаторы Cisco как устройства обеспечения информационной безопасности Маршрутизаторы Cisco как устройства обеспечения информационной безопасности
Маршрутизаторы Cisco как устройства обеспечения информационной безопасностиCisco Russia
 
Cisco Network Functions Virtualization Infrastructure (NFVI)
Cisco Network Functions Virtualization Infrastructure (NFVI)Cisco Network Functions Virtualization Infrastructure (NFVI)
Cisco Network Functions Virtualization Infrastructure (NFVI)Cisco Russia
 
Интегрированные решения Vblock, FlexPod и FastTrack - строительные блоки для...
 Интегрированные решения Vblock, FlexPod и FastTrack - строительные блоки для... Интегрированные решения Vblock, FlexPod и FastTrack - строительные блоки для...
Интегрированные решения Vblock, FlexPod и FastTrack - строительные блоки для...Cisco Russia
 
Архитектура современной распределенной корпоративной сети IWAN 2.0
Архитектура современной распределенной корпоративной сети IWAN 2.0Архитектура современной распределенной корпоративной сети IWAN 2.0
Архитектура современной распределенной корпоративной сети IWAN 2.0Cisco Russia
 
Обзор продуктов и решений Avaya
Обзор продуктов и решений AvayaОбзор продуктов и решений Avaya
Обзор продуктов и решений Avayajournalrubezh
 

Semelhante a Сетевая виртуализация в корпоративных сетях Cisco - новые возможности для WAN/LAN сетей (20)

Виртуализация сетевой транспортной инфраструктуры
Виртуализация сетевой транспортной инфраструктурыВиртуализация сетевой транспортной инфраструктуры
Виртуализация сетевой транспортной инфраструктуры
 
От реального оборудования к виртуальному
От реального оборудования к виртуальномуОт реального оборудования к виртуальному
От реального оборудования к виртуальному
 
Cisco Connect Almaty 2014 - Security Solutions for Data Centers (russian)
Cisco Connect Almaty 2014 - Security Solutions for Data Centers (russian)Cisco Connect Almaty 2014 - Security Solutions for Data Centers (russian)
Cisco Connect Almaty 2014 - Security Solutions for Data Centers (russian)
 
Cisco. Унифицированные вычисления практические аспекты перехода к частному об...
Cisco. Унифицированные вычисления практические аспекты перехода к частному об...Cisco. Унифицированные вычисления практические аспекты перехода к частному об...
Cisco. Унифицированные вычисления практические аспекты перехода к частному об...
 
Новинки продуктовой линейки маршрутизаторов с интеграцией сервисов (ISR)
Новинки продуктовой линейки маршрутизаторов с интеграцией сервисов (ISR)Новинки продуктовой линейки маршрутизаторов с интеграцией сервисов (ISR)
Новинки продуктовой линейки маршрутизаторов с интеграцией сервисов (ISR)
 
Безопасность ЦОД-часть 1
Безопасность ЦОД-часть 1Безопасность ЦОД-часть 1
Безопасность ЦОД-часть 1
 
Сервисные контейнеры для OC IOS XE
Сервисные контейнеры для OC IOS XEСервисные контейнеры для OC IOS XE
Сервисные контейнеры для OC IOS XE
 
Развитие семейства коммутаторов Nexus Часть 1: Nexus 7000
Развитие семейства коммутаторов Nexus Часть 1: Nexus 7000Развитие семейства коммутаторов Nexus Часть 1: Nexus 7000
Развитие семейства коммутаторов Nexus Часть 1: Nexus 7000
 
Практические вопросы внедрения VBlock.
Практические вопросы внедрения VBlock.Практические вопросы внедрения VBlock.
Практические вопросы внедрения VBlock.
 
Tail-F. Новые возможности для заказчиков Cisco
Tail-F. Новые возможности для заказчиков CiscoTail-F. Новые возможности для заказчиков Cisco
Tail-F. Новые возможности для заказчиков Cisco
 
Виртуальные устройства и наложенные сети - новый подход к организации абонент...
Виртуальные устройства и наложенные сети - новый подход к организации абонент...Виртуальные устройства и наложенные сети - новый подход к организации абонент...
Виртуальные устройства и наложенные сети - новый подход к организации абонент...
 
Развитие сетевой архитектуры для ЦОД Cisco ACI
Развитие сетевой архитектуры для ЦОД Cisco ACIРазвитие сетевой архитектуры для ЦОД Cisco ACI
Развитие сетевой архитектуры для ЦОД Cisco ACI
 
Программируемая сеть, думающая за вас: ночной кошмар или светлое будущее?!
Программируемая сеть, думающая за вас: ночной кошмар или светлое будущее?!Программируемая сеть, думающая за вас: ночной кошмар или светлое будущее?!
Программируемая сеть, думающая за вас: ночной кошмар или светлое будущее?!
 
VMware NSX и интеграция с продуктами Juniper
VMware NSX и интеграция с  продуктами JuniperVMware NSX и интеграция с  продуктами Juniper
VMware NSX и интеграция с продуктами Juniper
 
Безопасность Центров Обработки Данных
Безопасность Центров Обработки ДанныхБезопасность Центров Обработки Данных
Безопасность Центров Обработки Данных
 
Маршрутизаторы Cisco как устройства обеспечения информационной безопасности
 Маршрутизаторы Cisco как устройства обеспечения информационной безопасности Маршрутизаторы Cisco как устройства обеспечения информационной безопасности
Маршрутизаторы Cisco как устройства обеспечения информационной безопасности
 
Cisco Network Functions Virtualization Infrastructure (NFVI)
Cisco Network Functions Virtualization Infrastructure (NFVI)Cisco Network Functions Virtualization Infrastructure (NFVI)
Cisco Network Functions Virtualization Infrastructure (NFVI)
 
Интегрированные решения Vblock, FlexPod и FastTrack - строительные блоки для...
 Интегрированные решения Vblock, FlexPod и FastTrack - строительные блоки для... Интегрированные решения Vblock, FlexPod и FastTrack - строительные блоки для...
Интегрированные решения Vblock, FlexPod и FastTrack - строительные блоки для...
 
Архитектура современной распределенной корпоративной сети IWAN 2.0
Архитектура современной распределенной корпоративной сети IWAN 2.0Архитектура современной распределенной корпоративной сети IWAN 2.0
Архитектура современной распределенной корпоративной сети IWAN 2.0
 
Обзор продуктов и решений Avaya
Обзор продуктов и решений AvayaОбзор продуктов и решений Avaya
Обзор продуктов и решений Avaya
 

Mais de Cisco Russia

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18Cisco Russia
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?Cisco Russia
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииCisco Russia
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Cisco Russia
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareCisco Russia
 
Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Russia
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Russia
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessCisco Russia
 
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Cisco Russia
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиCisco Russia
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Cisco Russia
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годCisco Russia
 
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoCisco Russia
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco Russia
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Cisco Russia
 
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Cisco Russia
 

Mais de Cisco Russia (20)

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информации
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
 
Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series
 
Cisco Catalyst 9500
Cisco Catalyst 9500Cisco Catalyst 9500
Cisco Catalyst 9500
 
Cisco Catalyst 9400
Cisco Catalyst 9400Cisco Catalyst 9400
Cisco Catalyst 9400
 
Cisco Umbrella
Cisco UmbrellaCisco Umbrella
Cisco Umbrella
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPs
 
Cisco FirePower
Cisco FirePowerCisco FirePower
Cisco FirePower
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined Access
 
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 год
 
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
 
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
 

Сетевая виртуализация в корпоративных сетях Cisco - новые возможности для WAN/LAN сетей

  • 1. Корпоративные сети Cisco Club’16 Сетевая виртуализация в корпоративных сетях Cisco - новые возможности для WAN/LAN сетей Денис Коденцев, dkodents@cisco.com Инженер-консультант, CCIE 15.12.2016
  • 2. • Предпосылки для виртуализации в корпоративной сети • Cisco Enterprise NFV • Оркестрация и управление Cisco ENFV • Демо • Сервисные контейнеры О чем пойдет речь?
  • 3. Предпосылки для виртуализации в корпоративной сети
  • 4. Зачем NFV в корпоративной среде? 0 10 100 1000 Вычислительные ресурсы Сетевые технологии Секунды Источник: Open Compute Project Скорость развертывания Низкаяскорость 0 100% Источник: Forrester Капитальные затраты Эксплуатационные затраты 33 % 67 % Затраты на сеть Высокиезатраты РазвертываниеWAN 1. Длительное время • Много местоположений 2. Сложность • Конфигурация каждого устройства по отдельности 3. Высокие затраты • Визиты к клиентам и полеты "Штаб-квартира" Автоматизацияивнедрениеполитик 1. Приложения • Мониторинг и контроль 2. Бизнес-требования • Быстрое развертывание 3. Безопасность и соблюдение нормативных требований • Изменение политик и QoS
  • 5. vBranch IP NFVIS WAAS IPS vSwitch vBranch IP NFVOS WAAS IPS vSwitch Виртуализация и виртуализируемые функции Network Interface (UNI) PEP: Policy Enforcement Point Virtualization Physical & Virtual Infrastructure | App Hosting VPCEnterprise Fabric Encryption Encryption Encryption PEP Public Cloud VPC WAN Agg Apps Apps WAAS IPS WAAS IPS UNI AWS VPC
  • 6. Cisco Enterprise NFV - виртуализация в удаленном офисе
  • 7. ISR 4000 + UCS серии E UCS серии С Enterprise Network Compute System ПО виртуализации инфраструктуры сетевых функций (NFVIS) Enterprise Service Automation (ESA) c APIC-EM Введение: Cisco Enterprise NFV Сетевые сервисы за считанные минуты на любой платформе Виртуальный маршрутизатор (ISRv) Виртуальный межсетевой экран (ASAv) Оптимизация виртуальной WAN (vWAAS) Контроллер WLAN (vWLC) Виртуальные сетевые функции (VNF) стороннего поставщика New!
  • 8. Свобода выбора Виртуализированный филиал Cisco Виртуальный маршрутизатор Виртуальные сервисы ENCS Возможность переноса лицензии Единообразие сервисов Непрерывность бизнеса Enterprise NFV Физический маршрутизатор Виртуальные сервисы ISR серии 4000+ UCS серии E Традиционные Физический маршрутизатор ISR серии 4000 Централизованные сервисы Фиксированные интегрированные сервисы Стандартные Обновляемое аппаратное обеспечение Детерминированная маршрутизация Долгая адаптация Гибкие функции маршрутизации и эксплуатационные характеристики Быстрая адаптация
  • 9. Enterprise Network Compute System Up to 1 Gbps Throughput Integrated LAN ports 6,8, or 12-core Intel Xeon-D Network Interface Module for LTE & Legacy WAN Best of Routing & Compute Complete Virtualized Services Open for Third Party Services and Apps Platform Built for Enterprise NFV ENCS 5400 Series New!
  • 10. Серия ENCS 5400 Новый корпоративный дизайн Первая платформа с новым корпоративным дизайном Cisco Status Indicators using Universal Icons LED Backlit LogoRounded Corners Aluminum Bezel with “Logo” Vents Raised Bezel Edge
  • 11. Cisco ENCS 5400 6, 8, или 12-ядерный Intel Xeon-D 8–64 Гбайт DRAM 8 интегрированных портов LAN с дополнительным портом POE Сетевой интерфейсный модуль для LTE и прошлой версии WAN Выделенный контроллер для управления платами 2 HDD или SSD RAID 0 и 1 Внутренняя система хранения M.2 USB 3.0 Хранилище 2 встроенных порта Gigabit Ethernet с SFP Дополнительный аппаратный RAID- контроллер Встроенный источник питания Дополнительный аппаратный модуль шифрования Ускорение аппаратного обеспечения для трафика ВМ Планируемая доступность для заказа февраль 2017 г.
  • 12. Готово к использованию для сетевых сервисов филиалов Enterprise NFV Infrastructure Software (NFVIS) Сетевой гипервизор Обеспечивает сегментацию виртуальных сетей Абстрактный ЦП, память, ресурсы хранения Автоматическое развертывание Автоматическое подключение к серверу PnP Безопасное подключение к системе оркестрации Простая первоначальная инициализация Управление жизненным циклом Инициализация и запуск функций VNF Мониторинг ошибок и процесса восстановления Остановка и повторный запуск сервисов Динамическое добавление и удаление сервисов Объединение сервисов Для UCS не требуется разгрузки аппаратного обеспечения Внешнее подключение к другим сервисам Возможности доступа к нескольким сервисам Открытый API-интерфейс Программируемый API-интерфейс для оркестрации сервисов API-интерфейсы REST и NETCONF
  • 13. Компоненты NFVIS Linux/KVM + драйверы ядра libvirt Open vSwitchCollectdSnmpd Qemu Syslogd Монитор работо- способности Диспетчер ресурсов Доступ на основе ролей Конфиг. CLI NETCONF REST Plug-n-Play ESA/PINSOКонсоль/ SSH ПорталСервер PnP https Веб- сервер ESC-lite Веб-сервер Управление жизненным циклом ВМ, включая работоспособность VNF Агент NB API Управление устройствами Статистика по производительности системы Набор инструментов для взаимодействия с KVM; API- интерфейс виртуализации Клиент PnP для дня 0/1 VNF to core scheduling and reporting usage NB Работоспособность системы, отбрасывание пакетов, перегрузка, сети и т. д.
  • 14. ASAv vWAAS vWLCISRv Лучшие в своем классе проверенные услуги от Cisco Единообразное ПО для физической и виртуальной инфраструктуры Высокая производительность Разнообразные функции Комплексная поддержка Проверенное ПО Лидер в квадранте Gartner MQ Устройство № 1 по поставкам Превосходное кэширование за счет Akamai Connect Устойчивость и масштабируемость Согласованность между ЦОД и коммутаторами Предназначено для малых и средних филиалов Всеобъемлющая защита Полная функциональность класса ЦОД Предназначено для NFV Экономическая эффективность благодаря NFV
  • 15. Cisco ISRv Виртуальный маршрутизатор Cisco с интегрированными сервисами § Образ ISRv основан на образе CSR1000v, а также имеет дополнительный код для поддержки модулей NIM и встроенный коммутатор в платформы ENCS § Функции, входящие в каждый технологический пакет маршрутизатора ISRv, соответствуют функциям из технологического пакета маршрутизатора CSR1000v § Разница в функциональности между пакетами ISRv и пакетами ISR4000 определяется для понимания разницы доступных функций. § Разница в функциях ISRv и ISR4000 будет устраняться по запросу заказчиков, а функции будут приоритизироваться в соответствии с экономическим обоснованием в будущих выпусках § Лицензируемая пропускная способность Cisco ISRv находится в диапазоне от 50 Мбит/с до 1 Гбит/с Доступно 16.3 WAN Корпоративный виртуальный ЦОД/облако Оркестрация/управление Cisco Enterprise NFV (ESA/APIC-EM-Prime) Объект А Объект В Объект C x86 ISRv x86 ISRv x86 ISRv
  • 16. Features ISRv CSR1000v License 50Mbps – 1Gpbs 10M-10Gbps Hypervisor Support NFVIS only ESXi, Hyper-V, Xen Server Driver Support Dedicated drivers for Cisco ENCS platforms supports drivers and unique metadata for public cloud Отличия ISRv и CSR1000v CSR1000v and ISRv requirements will continue to diverge
  • 17. • Решение позволяет создавать цепочки СЕТЕВЫХ сервисов • В фазе 1 предполагается, что на одном хосте используется одна цепочка сервисов • В последующих фазах их число возрастет • Объединять приложения в цепочки нельзя • Типичная цепочка функций VNF для фазы 1: Создание цепочек сервисов в решении Enterprise NFV vWAAS WAN Маршрутизатор/VPN Опт. WAN Межсетевой экран IPS/IDS Маршрутизатор/ VPN Межсетевой экран vWAAS LAN Маршрутизатор/VPN Опт. WAN Межсетевой экран IWAN vWAAS Опт. WAN vWAAS Опт. WAN IPS/IDS WAN WAN LAN LAN WAN WAN LAN LAN IWAN
  • 18. 2.0 5 1.9 4 1.5 3 2 1.0 1 0 ISRv ENCS 5400 – варианты шасси ENCS5412 12-CoreENCS5408 8-CoreENCS5406 6-Core ENCS5406 ENCS5408 ENCS5412 CPU 6-core, 1.9GHz 8-core, 2.0GHz 12-core, 1.5GHz PoE No 200W 200W Capacity Guidance ISRv + 2 VNFs ISRv + 3 VNFs ISRv + 5 VNFs CPU Clocking GHz Throughput ratio VNFs
  • 19. • 1 core = 1 vCPU = 1 physical core • 1-core allocation for NFVIS to cover OS, Hypervisor & vSwitch functions • 2-core minimum allocation for ISRv • Multiple VNF profiles target specific performance • Cisco VNFs will be pinned to respective cores for performance. ENCS 5400 распределение CPU 12-core CPU (Hyper-threading enabled) 1 3 52 4 6 7 9 118 10 12 NFVIS ISRv ASAv vWAAS LinuxVM WindowsVM Cores
  • 20. NFVIS finds the most optimum path for a given traffic flow without user intervention NFVIS автоматически определяет оптимальный путь коммутации Standard VNF VNF (with SRIOV drivers) VNF (with HW drivers) Software / OVS Hardware- offload Physical NIC Switch or NIC access Slowest but most compatible & scalable Most-optimized but least compatible and scalable
  • 21. ENCS 5400 Series HW offload for VM-VM traffic ENCS 5400 – сетевое взаимодействие & сервисные цепочки Switch NIC X86 / NFVIS NIM ISRv (NIC aware) VNF 1 (NIC aware) VNF 2 CIMC X86 MGMT CIMC MGMT Data Path Control Path VLAN-aware HW Switch POE Dual-PHY WAN GE or LAN uplink Lights-out management Cellular, T1, DSL, LAN, GE High-speed backplane Dedicated management ports Software switched path
  • 23. Hypervisor (KVM)NFVIS WAN NIC 8-Port GE Switch vSwitch lan-brwan-br NIM mgmt-br lan-netwan-net mgmt-net VF WAN NIC Mgmt VF GE0/0 GE0/1 MGMT GE1/0 GE1/7GE1/1 Конфигурация по умолчанию ENCS • NFVIS can be accessed by default via the FPGE WAN ports or via the dedicated Management port • WAN network (wan-net) and a WAN bridge (wan-br) is set by default to enable DHCP. • GE0-0 is by default associated to WAN bridge • The Management port on ENCS is set to to 192.168.1.1 to access NFVIS • All Switch ports – GE 1/0 to GE1/7 is associated to LAN bridge • An internal management network (int-mgmt-net) and a bridge (int-mgmt-br) is created and is internally used for system monitoring. ENCS5400 VF VF VF VF VFVF VFVF
  • 24. ENCS5400 ISRv and ASAv Hypervisor (KVM)NFVIS ISRv WAN NIC 8-Port GE Switch vSwitch lan-brwan-br NIM mgmt-br lan-netwan-net mgmt-net VF WAN NIC Mgmt VF GE0-0-SRIOV-1 ASAv Service-net lan-net Out of band MGMT Services Side (NFVIS) LAN Side (NFVIS) Optional MGMT WAN Side (NFVIS) GE0/0 GE0/1 MGMT GE1/0 GE1/7GE1/1
  • 26. Конфигурация по умолчанию UCS E-Series NFVIS vSwitch LANNIC wan-net wan-br lan-net UCS E-Series Hypervisor (KVM) GE2 GE1 GE0 lan-br Hypervisor (KVM) IOS-XE vSwitch BR2 WAAS FFP DataPlane (ISR-4K) GE (MGF) FPGA GE GE0 GE1 ISR-4K Snort Mgmt NIC GE IOSd NIM 4G/LTE/T1 NFV-OS WLC Windows vFP(t) OVS UCS-EGE GE1GE2 Internal NIC GE0 GE1 UCS-E Hypervisor (KVM) BR1 vnet vnet BR0 3rd Party NIM GE (PoE) cisco WAN IoT Hypervisor (KVM) IOS-XE vSwitch BR2 WAAS FFP DataPlane (ISR-4K) GE (MGF) FPGA GE GE0 GE1 ISR-4K Snort Mgmt NIC GE IOSd NIM 4G/LTE/T1 NFV-OS WLC Windows vFP(t) OVS UCS-EGE GE1GE2 Internal NIC GE0 GE1 UCS-E Hypervisor (KVM) BR1 vnet vnet BR0 3rd Party NIM GE (PoE) cisco WAN IoT Internal NIC ucse x/0/1 ucse x/0/0 • NFVIS can be accessed by default by either WAN or LAN networks • WAN network (wan-net) and a WAN bridge (wan-br) is set by default to enable DHCP. • GE 0 (Internal Gigi port to ISR4K) is by default associated to WAN bridge • LAN network (lan-net) and a LAN bridge (lan-br) set by default to 192.168.1.1 to access NFVIS • All remaining ports – GE1 (internal interface to ISR4K) and external Gigi ports on UCS-E – GE2 and/or GE3 is associated to LAN bridge • An internal management network (int-mgmt-net) and a bridge (int-mgmt-br) is created and is internally used for system monitoring.
  • 27. NFVIS WLC Win/Lin ASAv vSwitch LANNIC wan-net wan-br lan-net Hypervisor (KVM) LAN NIM FPGA Onboard NIC ISR-4000 UCS-E Hypervisor (KVM) IOSd WAN NIM GE2 Onboard NIC GE x/x/0 GE x/x/1 GE1 GE0 FFP Data Plane (ISR-4000) lan-br Service Container Service Container Hypervisor (KVM) S-XE BR2 WAAS FFP DataPlane (ISR-4K) GE (MGF) FPGA Snort IOSd NIM NFV-OS WLC Windows vFP(t) OVS UCS-EGE GE1GE2 Internal NIC GE0 GE1 UCS-E Hypervisor (KVM) BR1 vnet vnet BR0 3rd Party NIM GE (PoE) cisco IoT Hypervisor (KVM) IOS-XE vSwitch BR2 WAAS FFP DataPlane (ISR-4K) GE (MGF) FPGA GE GE0 GE1 ISR-4K Snort Mgmt NIC GE IOSd NIM 4G/LTE/T1 NFV-OS WLC Windows vFP(t) OVS UCS-EGE GE1GE2 Internal NIC GE0 GE1 UCS-E Hypervisor (KVM) BR1 vnet vnet BR0 3rd Party NIM GE (PoE) cisco WAN IoT Hypervisor (KVM) IOS-XE vSwitch BR2 WAAS FFP DataPlane (ISR-4K) GE (MGF) FPGA GE GE0 GE1 ISR-4K Snort Mgmt NIC GE IOSd NIM 4G/LTE/T1 NFV-OS WLC Windows vFP(t) OVSUCS-EGE GE1GE2 Internal NIC GE0 GE1 UCS-E Hypervisor (KVM) BR1 vnet vnet BR0 3rd Party NIM GE (PoE) cisco WAN IoT Hypervisor (KVM) IOS-XE vSwitch BR2 WAAS FFP DataPlane (ISR-4K) GE (MGF) FPGA GE GE0 GE1 ISR-4K Snort Mgmt NIC GE IOSd NIM 4G/LTE/T1 NFV-OS WLC Windows vFP(t) OVS UCS-EGE GE1GE2 Internal NIC GE0 GE1 UCS-E Hypervisor (KVM) BR1 vnet vnet BR0 3rd Party NIM GE (PoE) cisco WAN IoT GE (MGF) Internal NIC ucse x/0/0ucse x/0/1 mgmt-net Путь трафика для UCS-E NFVIS on UCS-E
  • 28. NFVIS vSwitch LANNIC wan-net wan-br lan-net Hypervisor (KVM) LAN NIM FPGA Onboard NIC ISR-4000 UCS-E Hypervisor (KVM) IOSd WAN NIM GE2 Onboard NIC GE x/x/0 GE x/x/1 GE1 GE0 FFP Data Plane (ISR-4000) lan-br Service Container Service Container Hypervisor (KVM) S-XE BR2 WAAS FFP DataPlane (ISR-4K) GE (MGF) FPGA Snort IOSd NIM NFV-OS WLC Windows vFP(t) OVS UCS-EGE GE1GE2 Internal NIC GE0 GE1 UCS-E Hypervisor (KVM) BR1 vnet vnet BR0 3rd Party NIM GE (PoE) cisco IoT Hypervisor (KVM) IOS-XE vSwitch BR2 WAAS FFP DataPlane (ISR-4K) GE (MGF) FPGA GE GE0 GE1 ISR-4K Snort Mgmt NIC GE IOSd NIM 4G/LTE/T1 NFV-OS WLC Windows vFP(t) OVS UCS-EGE GE1GE2 Internal NIC GE0 GE1 UCS-E Hypervisor (KVM) BR1 vnet vnet BR0 3rd Party NIM GE (PoE) cisco WAN IoT Hypervisor (KVM) IOS-XE vSwitch BR2 WAAS FFP DataPlane (ISR-4K) GE (MGF) FPGA GE GE0 GE1 ISR-4K Snort Mgmt NIC GE IOSd NIM 4G/LTE/T1 NFV-OS WLC Windows vFP(t) OVSUCS-EGE GE1GE2 Internal NIC GE0 GE1 UCS-E Hypervisor (KVM) BR1 vnet vnet BR0 3rd Party NIM GE (PoE) cisco WAN IoT Hypervisor (KVM) IOS-XE vSwitch BR2 WAAS FFP DataPlane (ISR-4K) GE (MGF) FPGA GE GE0 GE1 ISR-4K Snort Mgmt NIC GE IOSd NIM 4G/LTE/T1 NFV-OS WLC Windows vFP(t) OVS UCS-EGE GE1GE2 Internal NIC GE0 GE1 UCS-E Hypervisor (KVM) BR1 vnet vnet BR0 3rd Party NIM GE (PoE) cisco WAN IoT GE (MGF) Internal NIC ucse x/0/0ucse x/0/1 mgmt-net WAAS Путь трафика для UCS-E NFVIS on UCS-E
  • 29. NFVIS vSwitch LANNIC wan-net wan-br lan-net Hypervisor (KVM) LAN NIM FPGA Onboard NIC ISR-4000 UCS-E Hypervisor (KVM) IOSd WAN NIM GE2 Onboard NIC GE x/x/0 GE x/x/1 GE1 GE0 lan-br Service Container Service Container Hypervisor (KVM) S-XE BR2 WAAS FFP DataPlane (ISR-4K) GE (MGF) FPGA Snort IOSd NIM NFV-OS WLC Windows vFP(t) OVS UCS-EGE GE1GE2 Internal NIC GE0 GE1 UCS-E Hypervisor (KVM) BR1 vnet vnet BR0 3rd Party NIM GE (PoE) cisco IoT Hypervisor (KVM) IOS-XE vSwitch BR2 WAAS FFP DataPlane (ISR-4K) GE (MGF) FPGA GE GE0 GE1 ISR-4K Snort Mgmt NIC GE IOSd NIM 4G/LTE/T1 NFV-OS WLC Windows vFP(t) OVS UCS-EGE GE1GE2 Internal NIC GE0 GE1 UCS-E Hypervisor (KVM) BR1 vnet vnet BR0 3rd Party NIM GE (PoE) cisco WAN IoT Hypervisor (KVM) IOS-XE vSwitch BR2 WAAS FFP DataPlane (ISR-4K) GE (MGF) FPGA GE GE0 GE1 ISR-4K Snort Mgmt NIC GE IOSd NIM 4G/LTE/T1 NFV-OS WLC Windows vFP(t) OVSUCS-EGE GE1GE2 Internal NIC GE0 GE1 UCS-E Hypervisor (KVM) BR1 vnet vnet BR0 3rd Party NIM GE (PoE) cisco WAN IoT Hypervisor (KVM) IOS-XE vSwitch BR2 WAAS FFP DataPlane (ISR-4K) GE (MGF) FPGA GE GE0 GE1 ISR-4K Snort Mgmt NIC GE IOSd NIM 4G/LTE/T1 NFV-OS WLC Windows vFP(t) OVS UCS-EGE GE1GE2 Internal NIC GE0 GE1 UCS-E Hypervisor (KVM) BR1 vnet vnet BR0 3rd Party NIM GE (PoE) cisco WAN IoT GE (MGF) Internal NIC ucse x/0/0ucse x/0/1 mgmt-net WAASASAv FFP Data Plane (ISR-4000) Flow Handling with UCS-E NFVIS on UCS-E
  • 31. • Мониторинг работоспособности • Динамическое масштабирование сервисов по требованию • Оперативное управление соглашениями об уровне обслуживания (SLA) • Автоматическое развертывание • Автоматическая оркестрация платформы и функций VNF • Объединение сервисов и их лицензирование • Стандартные шаблоны для разных типов филиалов • Определение политик на основании приоритетов для бизнеса • Пользовательские или предписывающие дизайны Автоматическая оркестрация, управление, применение политик Enterprise Service Automation (ESA)
  • 32. Enterprise Service Automation процесс основанный на ITIL Service Design Service Catalog Service Request Service Provisioning Service Management • Branch Design for Wireless, Routing and Switching • Embedded CVD best practices • Custom and prescriptive designs • User, Application, Security, Access and Quality of Experience policy definition • Branch designs (e.g. Small, Medium, Large) committed to Service Catalog as a service offering • Setting up of business entities and groups for which services can be ordered • Ordering of Branch type when new site(s) or new services are needed • Approval workflow with embedded test / validation • SLA definition for branch users and applications • Orchestration of devices and network services enablement for the Branch using PnP and PKI Automation on APIC- EM • APIC-EM led Policy compliance enforcement Network Architect, Security Admin Network Architect, Security Admin Network Operations, Application Admin Network Operations, Security Operations High Cost, Skilled Resource, One Time Automated (Low TCO), Low Skill, Continuous • Business and Service level dash boarding / reporting for Network, SLA’s, Security Status and Changes • Drill down into events, monitoring and analytics tools for troubleshooting RoleProcess Network Operations, Security Operations
  • 33. APIC-EM with Enterprise Service Automation vRouter vFirewall vWAN optimization vWLAN controller Cisco® ISR, UCS E-Series Cisco UCS® C-Series x86 server Third-party services Select your network functions 1 Select your preferred infrastructure 2 Orchestrate and automate services 3 IT Agility Run on any platform Elastic service scale Deploy in minutes EM Автоматизация Cisco Enterprise NFV Как это работает?
  • 34. Enterprise NfV Automation Enterprise Service Automation Prime Infra (Monitoring/ Assurance) NfvIS UCS C-series (CIMC) V N F V N F V N F V N F V N F Branch 1 ……. Branch n S w A S A W L C S w Router NfvIS UCS E V N F V N F V N F V N F V N F UCS E Branch 2 Plug-n-Play Policy Provisioning Config Push Initialize VNFs & Manage APIC-EM (Controller) CMDB / Third party tools Rest APIs ISR
  • 35. Взаимосвязь между оркестрацией и управлением. День 0/1 Enterprise Service Automation (ESA) WAN SN,IPдляхоста ENFV IP NFVIS IPS WAAS vSwitch Профильдля отображенияSN Инициализация Инициализация Конфигурации • ESA, PI и APIC-EM используются совместно для первоначальной настройки / инициализации филиала • Инструменты необходимо сконфигурировать, чтобы они могли обмениваться данными друг с другом APIC-EMPI PnP Адм. элементов CSM WCM APIC-EM День 0/1 ответственность: PnP Конфиг. репозитория День 0/1
  • 36. Создание офиса одним вызовом REST API First REST - obtain inventory Next series of REST - create virtual switch, networks, VNF’s and assign the vNICs to the networks Actual REST call to set up all in one blow curl -k -v -u admin:admin -H Accept:application/vnd.yang.data+xml -H Content-Type:application/vnd.yang.data+xml -X POST https://172.18.73.192/api/config/vm_lifecycle/tenants/tenant/admin/deployments--data '<deployment><name>VMDN_UP_1vCPU</name><vm_group><name>VMGN_UP</name><image>UP_ISRV_July19c</image><flavor>profile- 1</flavor><bootup_time>600</bootup_time><recovery_wait_time>0</recovery_wait_time><recovery_policy><action_on_recovery>REBOOT_ONLY</acti on_on_recovery></recovery_policy><interfaces><interface><nicid>0</nicid><network>int-mgmt- net</network><port_forwarding><port><type>ssh</type><protocol>tcp</protocol><vnf_port>22</vnf_port><external_port_range><start>20022</start><e nd>20022</end></external_port_range></port></port_forwarding></interface><interface><nicid>1</nicid><network>GE0-0-SRIOV- 1</network></interface><interface><nicid>2</nicid><network>GE0-1-SRIOV-1</network></interface><interface><nicid>3</nicid><network>LAN- SRIOV1</network></interface></interfaces><scaling><min_active>1</min_active><max_active>1</max_active></scaling><kpi_data><kpi><event_name >VM_ALIVE</event_name><metric_value>1</metric_value><metric_cond>GT</metric_cond><metric_type>UINT32</metric_type><metric_collector><ty pe>ICMPPing</type><nicid>0</nicid><poll_frequency>3</poll_frequency><polling_unit>seconds</polling_unit><continuous_alarm>false</continuous_al arm></metric_collector></kpi></kpi_data><rules><admin_rules><rule><event_name>VM_ALIVE</event_name><action>ALWAYS log</action><action>TRUE servicebooted.sh</action><action>FALSE recover autohealing</action></rule></admin_rules></rules><config_data><configuration><dst>bootstrap_config</dst><variable><name>TECH_PACKAGE</nam e><val>ax</val></variable><variable><name>ngio</name><val>enable</val></variable></configuration></config_data></vm_group></deployment>'
  • 38. Что такое сервисный контейнер? Service Containers use virtualization technology (LXC and KVM) to provide a hosting environment on Cisco routers/switches for applications which may be developed and released independent of platform release cycles. Virtualized environment on a cisco device. Use Case Cisco Virtual Services: • Lightweight Application Hosting • Example: ISR-WAAS ( KVM ) • Example: SNORT ( LXC ) Use Case Third Party Services: • KVM Hosted Applications Container Network OS Virtual Service
  • 39. Linux OS IOSd Control Plane Архитектура контейнеров IOS-XE Platform-Specific Data Plane
  • 40. Linux OS IOSd Control Plane KVM Архитектура контейнеров IOS-XE Cisco Apps ISR-WAAS Platform-Specific Data Plane AppNav Virtual Ethernet
  • 41. Linux OS IOSd Control Plane KVM Архитектура контейнеров IOS-XE Cisco Apps ISR-WAAS Customer and 3rd Party Applications (KVM only) Platform-Specific Data Plane AppNav Virtual Ethernet
  • 42. Linux OS IOSd Control Plane Snort KVM Архитектура контейнеров IOS-XE Cisco Apps ISR-WAAS Customer and 3rd Party Applications (KVM only) Platform-Specific Data Plane AppNav Virtual Ethernet
  • 43. Архитектура ISR 4400 Control Plane (1 core) and Services Plane (3 cores) Data Plane (6 or 10 cores) Multigigabit Fabric FPGE ISC SM-X NIM Service Plane (control plane CPU) KVM - Hypervisor Серв.контейнер Сервисные контейнеры IOS
  • 45. Cisco’s approach to network functions virtualization (NFV) delivers the elasticity to invoke innovative capabilities in an optimal way – whenever, wherever, and with whatever capacity they are required. Deploy Validated Designs in Minutes “ ” New! Full Software Stack to Increase Branch Agility Central Orchestration Management SDN: APIC-EM with Enterprise Service Automation Freedom of Choice Hardware: Cisco UCS® E-, C-Series | COTS, ENCS Software Intelligence over Hardware Virtualization Layer: NFV Infrastructure Software Consistent, trusted network services Virtual Network Functions (VNFs): Cisco® and Third Party Computacenter Enterprise NFV – виртуализация в корпоративной сети
  • 46. Почему Cisco Enterprise NFV? Готовое решение от технологического лидера Complete solution with Cisco Intelligent Branch and WAN Преимущества цифровизации для бизнеса Follow the Cisco Digital Network Architecture Customer Journey Защита Start your path on Enterprise NFV with Cisco ONE
  • 47. Клуб Cisco Есть вопросы по приобретению оборудования Cisco? 8 800 700 05 22 Благодарим за участие Cisco CiscoRu CiscoRussia CiscoRu