SlideShare uma empresa Scribd logo
1 de 27
Baixar para ler offline
Overlay & Underlay
Jun. 2016
Joe AN
Manager
NAIM Networks, Inc.
joe@naimnetworks.com
SDN 입문
2Copyright ⓒ 2016 by NAIM Networks, Inc. All rights reserved.
SDN의 특징
3Copyright ⓒ 2016 by NAIM Networks, Inc. All rights reserved.
SDN 의 특징
1. 제어계층(Control Plane)과 데이터전송 계층(Data Plane)을
분리 합니다.
Control
plane
Data
plane
Control Plane : CPU
Data Plane : ASIC
4Copyright ⓒ 2016 by NAIM Networks, Inc. All rights reserved.
SDN 의 특징
2. API를 활용하여 네트워크 구성 요소를 프로그래밍을 통해
관리가 가능합니다.
application
Infrastructure 계층
Control 계층
Application 계층
NorthBound API
SouthBound API
5Copyright ⓒ 2016 by NAIM Networks, Inc. All rights reserved.
SDN 의 특징
3. 일반적인 구매가 가능한 범용 하드웨어에 적용
합니다.
Control
plane
Data
plane
6Copyright ⓒ 2016 by NAIM Networks, Inc. All rights reserved.
현재 네트워킹(legacy Networking)
: 정해진 대로
SDN
: 내가 원하는대로
4. 전체적인 네트워크 경로 및 구성을 사용자가 원하는
대로 구성할 수 있습니다.
SDN 의 특징
7Copyright ⓒ 2016 by NAIM Networks, Inc. All rights reserved.
SDN 의 특징
1) 제어계층(Control Plane)과 데이터전송 계층(Data Plane)을
분리합니다.
2) API를 활용하여 네트워크 구성 요소를 프로그래밍을 통해 관리가
가능합니다.
3) 일반적인 구매가 가능한 범용 하드웨어에 적용합니다.
4) 전체적인 네트워크 경로 및 구성을 사용자가 원하는대로 구성할 수
있습니다.
5) 하나의 커다란 틀(Framework) 입니다.
8Copyright ⓒ 2016 by NAIM Networks, Inc. All rights reserved.
Internet
Internet
SDN Design
2Tier Architecture
Traditional Design
3Tier Architecture
Traditional Design 구분 SDN Design
3Tier
(Core–Dist.–Access)
구성
2Tier
(Spine–Leaf)
Centric Gateway Traffic Distribute Gateway
제한적 확장성 Plug & Play
모든 장비 점검 장애시 신속한 장애 파악
매우 높음 중복 투자 매우 낮음
 복잡한 구성
 장애 지점 파악 어려움
 각 장비별 Configuration
 Human Error 발생 가능성
 기관간 네트워크가 서로
영향
L4 Switch 중복투자
Silo : 제한적 확장성
Firewall 중복투자
Dist. Switch 중복투자
 신규 Tenant 생성시 즉각적인 구성으로 무중단 서비스 가능
 Tenant 간 네트워크의 완전한 독립
SDN Design vs Traditional Network Design
A 기관
B 기관
C 기관
A 기관 B 기관
9Copyright ⓒ 2016 by NAIM Networks, Inc. All rights reserved.
Overlay & Underlay
10Copyright ⓒ 2016 by NAIM Networks, Inc. All rights reserved.
Overlay SDN 구분 Underlay SDN
서버 가상화 영역에 SDN을 구현해
물리적 스위치 교체 없이 네트워크 지능화 구현
정의
물리적 스위치 영역에 SDN을 구현해
어떠한 서버 가상화 환경에서도 네트워크 지능화 구현
Hypervisor 영역 구성 영역 물리적 스위치 영역
특정 서버 가상화 솔루션이 주로 구성된 환경
 vSphere 환경
 OpenStack 환경
Good
Point
다양한 서버 가상화 구성 환경
서버 가상화가 거의 구성되어 있지 않은 환경
네트워크 운영자가 많지 않은 환경
NSX, Openstack, Nuage …. 주요 제품 Bigswitch, Pluribus, Cumulus ….
L2에서 부터 L7까지 네트워크 기능 자체 제공
 L2 Switching / L3 Routing
 L4LB / L7 LB
 VPN / NAT / DHCP / Firewall
 F5, PaloAlto, Fortinet 등 타 벤더 제품과 연
동
특징
효율적인 네트워크 관리 및 지능화
 자동 Configuration 구성
 네트워크 OS 자동 설치
 서비스체이닝
 무중단 네트워크 운영
Server Virtualization
Overlay
SDN
Underlay
SDN
Server Virtualization + Physical Server
Overlay SDN or Underlay SDN
11Copyright ⓒ 2016 by NAIM Networks, Inc. All rights reserved.
Overlay SDN
12Copyright ⓒ 2016 by NAIM Networks, Inc. All rights reserved.
Firewall
Backbone
Switch
L4 Switch
Hypervisor
Access Switch
VM VM VM VM VM VM
Traditional Design
Overlay SDN
13Copyright ⓒ 2016 by NAIM Networks, Inc. All rights reserved.
Storage
0 1 0 0
192.168.15.11/24 192.168.16.15/24 192.168.17.12/24
Routing(SDN or ospf…)
(외부 연결용 VDS)
Distributed Logical
Routing(DLR)
A Transport (Transport Zone)
VM VMVM VM VM
ESXi#4 ESXi#5ESXi#3ESXi#2ESXi#1
MGMT / IP
Storage
External
vDS Transport vDS Transport vDS Transport
configuration
Overlay SDN
Overlay
SDN
14Copyright ⓒ 2016 by NAIM Networks, Inc. All rights reserved.
Transport Zone
x.x.x.x(공인 or 사설 IP)
40.40.40.1/24
40.40.40.5/24
NSX Edge Gateway
NAT(SNAT, DNAT)
Logical Switches
VM VM VM VM VM VM
10.10.10.1/24 20.20.20.1/24 30.30.30.1/24
Distributed Logical
Routing(DLR)
OneArm-LB
WEB WAS DB
10.10.10.0/24 30.30.30.0/2420.20.20.0/24
Routing(ospf, static)
Overlay SDN
15Copyright ⓒ 2016 by NAIM Networks, Inc. All rights reserved.
Storage
0 1 0 0
192.168.15.11/24 192.168.16.15/24 192.168.17.12/24
Routing(SDN or ospf…)
(외부 연결용 VDS)
Distributed Logical
Routing(DLR)
A Transport (Transport Zone)
VM VMVM VM VM
ESXi#4 ESXi#5ESXi#3ESXi#2ESXi#1
MGMT / IP
Storage
External
vDS Transport
vDS
Transport
vDS Transport
Traffic flow
Overlay SDN
16Copyright ⓒ 2016 by NAIM Networks, Inc. All rights reserved.
Storage
0 1 0 0
192.168.15.11/24 192.168.16.15/24 192.168.17.12/24
Routing(SDN or ospf…)
vDS Transport
vDS
Transport
vDS Transport
(외부 연결용 VDS)
A Transport (Transport Zone)
VM VMVM VM VM
B Transport (Transport Zone)
VM VM VM
ESXi#4 ESXi#5ESXi#3ESXi#2ESXi#1
MGMT / IP
Storage
External
Multi Tenant
Overlay SDN
Distributed Logical
Routing(DLR)
17Copyright ⓒ 2016 by NAIM Networks, Inc. All rights reserved.
Multi Tenant
Overlay SDN
A
B
C
18Copyright ⓒ 2016 by NAIM Networks, Inc. All rights reserved.
Underlay SDN
19Copyright ⓒ 2016 by NAIM Networks, Inc. All rights reserved.
Firewall
Backbone
Switch
L4 Switch
Hypervisor
Access Switch
VM VM VM VM VM VM
Traditional Design
Underlay SDN
20Copyright ⓒ 2016 by NAIM Networks, Inc. All rights reserved.
configuration
Underlay SDN
ComputeA Edge GroupComputeB
Spine switch
Leaf switch
controller
server
FW
L4
APPWEB
APP
DB
WEB
DB DB
DB
21Copyright ⓒ 2016 by NAIM Networks, Inc. All rights reserved.
Traffic flow
Underlay SDN
ComputeA Edge GroupComputeB
Spine switch
Leaf switch
controller
server
FW
L4
APPWEB
APP
DB
WEB
DB DB
DB
22Copyright ⓒ 2016 by NAIM Networks, Inc. All rights reserved.
Firewall
Backbone
Switch
L4 Switch
Hypervisor
Access Switch
VM VM VM VM VM VM
Traditional Design
Underlay SDN
23Copyright ⓒ 2016 by NAIM Networks, Inc. All rights reserved.
ComputeA Edge GroupComputeB
Spine switch
Leaf switch
controller
server
FW
L4
Service Chaining
Underlay SDN
APPWEB
APP
DB
WEB
DB DB
DB
24Copyright ⓒ 2016 by NAIM Networks, Inc. All rights reserved.
Web #1
10.10.10.11
APP
20.20.20.21
Web #1
10.10.10.11
APP
20.20.20.21
TenantA
TenantB
Multi Tenant
Underlay SDN
ComputeA Edge GroupComputeB
Spine switch
Leaf switch
controller
server
FW
L4
APP
APP
DB
WEB
DB DB
DB
WEB
WEB
APP DB
APPWEB
APP DBWEB
WEB APP
25Copyright ⓒ 2016 by NAIM Networks, Inc. All rights reserved.
Overlay SDN 구분 Underlay SDN
서버 가상화 영역에 SDN을 구현해
물리적 스위치 교체 없이 네트워크 지능화 구현
정의
물리적 스위치 영역에 SDN을 구현해
어떠한 서버 가상화 환경에서도 네트워크 지능화 구현
Hypervisor 영역 구성 영역 물리적 스위치 영역
특정 서버 가상화 솔루션이 주로 구성된 환경
 vSphere 환경
 OpenStack 환경
Good
Point
다양한 서버 가상화 구성 환경
서버 가상화가 거의 구성되어 있지 않은 환경
네트워크 운영자가 많지 않은 환경
NSX, Openstack, Nuage …. 주요 제품 Bigswitch, Pluribus, Cumulus ….
L2에서 부터 L7까지 네트워크 기능 자체 제공
 L2 Switching / L3 Routing
 L4LB / L7 LB
 VPN / NAT / DHCP / Firewall
 F5, PaloAlto, Fortinet 등 타 벤더 제품과 연
동
특징
효율적인 네트워크 관리 및 지능화
 자동 Configuration 구성
 네트워크 OS 자동 설치
 서비스체이닝
 무중단 네트워크 운영
Server Virtualization
Overlay
SDN
Underlay
SDN
Server Virtualization + Physical Server
Overlay SDN or Underlay SDN
26Copyright ⓒ 2016 by NAIM Networks, Inc. All rights reserved.
Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved.
www.naimnetworks.com
contacts@naimnetworks.com
+82-2-552-0555
5th Floor, Anam BLDG
616 Yeondongdaero, Kanamgu, Seoul,
Republic of Korea

Mais conteúdo relacionado

Mais procurados

Mais procurados (20)

スイッチ・ルータのしくみ
スイッチ・ルータのしくみスイッチ・ルータのしくみ
スイッチ・ルータのしくみ
 
오픈소스 네트워킹
오픈소스 네트워킹오픈소스 네트워킹
오픈소스 네트워킹
 
BETTER TOGETHER 〜VMware NSXとJuniperデバイスを繋いでみよう!〜
BETTER TOGETHER 〜VMware NSXとJuniperデバイスを繋いでみよう!〜BETTER TOGETHER 〜VMware NSXとJuniperデバイスを繋いでみよう!〜
BETTER TOGETHER 〜VMware NSXとJuniperデバイスを繋いでみよう!〜
 
ネットワークの自動化・監視の取り組みについて #netopscoding #npstudy
ネットワークの自動化・監視の取り組みについて #netopscoding #npstudyネットワークの自動化・監視の取り組みについて #netopscoding #npstudy
ネットワークの自動化・監視の取り組みについて #netopscoding #npstudy
 
無料で仮想Junos環境を手元に作ろう
無料で仮想Junos環境を手元に作ろう無料で仮想Junos環境を手元に作ろう
無料で仮想Junos環境を手元に作ろう
 
フロー技術によるネットワーク管理
フロー技術によるネットワーク管理フロー技術によるネットワーク管理
フロー技術によるネットワーク管理
 
[오픈테크넷서밋2022] 국내 PaaS(Kubernetes) Best Practice 및 DevOps 환경 구축 사례.pdf
[오픈테크넷서밋2022] 국내 PaaS(Kubernetes) Best Practice 및 DevOps 환경 구축 사례.pdf[오픈테크넷서밋2022] 국내 PaaS(Kubernetes) Best Practice 및 DevOps 환경 구축 사례.pdf
[오픈테크넷서밋2022] 국내 PaaS(Kubernetes) Best Practice 및 DevOps 환경 구축 사례.pdf
 
OpenStackを利用したNFVの商用化 - OpenStack最新情報セミナー 2017年7月
OpenStackを利用したNFVの商用化 - OpenStack最新情報セミナー 2017年7月OpenStackを利用したNFVの商用化 - OpenStack最新情報セミナー 2017年7月
OpenStackを利用したNFVの商用化 - OpenStack最新情報セミナー 2017年7月
 
コンテナネットワーキング(CNI)最前線
コンテナネットワーキング(CNI)最前線コンテナネットワーキング(CNI)最前線
コンテナネットワーキング(CNI)最前線
 
OpenStack超入門シリーズ いまさら聞けないNeutronの使い方
OpenStack超入門シリーズ いまさら聞けないNeutronの使い方OpenStack超入門シリーズ いまさら聞けないNeutronの使い方
OpenStack超入門シリーズ いまさら聞けないNeutronの使い方
 
BGP Unnumbered で遊んでみた
BGP Unnumbered で遊んでみたBGP Unnumbered で遊んでみた
BGP Unnumbered で遊んでみた
 
Veeam新機能 徹底解説 Part 1:Oracle RMAN連携 ~運用変えずVeeamでらくらくバックアップ&リストア~
Veeam新機能 徹底解説 Part 1:Oracle RMAN連携 ~運用変えずVeeamでらくらくバックアップ&リストア~Veeam新機能 徹底解説 Part 1:Oracle RMAN連携 ~運用変えずVeeamでらくらくバックアップ&リストア~
Veeam新機能 徹底解説 Part 1:Oracle RMAN連携 ~運用変えずVeeamでらくらくバックアップ&リストア~
 
【EX/QFX】JUNOS ハンズオントレーニング資料 EX/QFX シリーズ サービス ゲートウェイ コース
【EX/QFX】JUNOS ハンズオントレーニング資料 EX/QFX シリーズ サービス ゲートウェイ コース 【EX/QFX】JUNOS ハンズオントレーニング資料 EX/QFX シリーズ サービス ゲートウェイ コース
【EX/QFX】JUNOS ハンズオントレーニング資料 EX/QFX シリーズ サービス ゲートウェイ コース
 
OpenStack検証環境構築・トラブルシューティング入門 - OpenStack最新情報セミナー 2014年8月
OpenStack検証環境構築・トラブルシューティング入門 - OpenStack最新情報セミナー 2014年8月OpenStack検証環境構築・トラブルシューティング入門 - OpenStack最新情報セミナー 2014年8月
OpenStack検証環境構築・トラブルシューティング入門 - OpenStack最新情報セミナー 2014年8月
 
CloudStack Networking
CloudStack NetworkingCloudStack Networking
CloudStack Networking
 
AWS Black Belt Online Seminar AWS Direct Connect
AWS Black Belt Online Seminar AWS Direct ConnectAWS Black Belt Online Seminar AWS Direct Connect
AWS Black Belt Online Seminar AWS Direct Connect
 
ネットワークエンジニア的Ansibleの始め方
ネットワークエンジニア的Ansibleの始め方ネットワークエンジニア的Ansibleの始め方
ネットワークエンジニア的Ansibleの始め方
 
20210127 今日から始めるイベントドリブンアーキテクチャ AWS Expert Online #13
20210127 今日から始めるイベントドリブンアーキテクチャ AWS Expert Online #1320210127 今日から始めるイベントドリブンアーキテクチャ AWS Expert Online #13
20210127 今日から始めるイベントドリブンアーキテクチャ AWS Expert Online #13
 
Linux女子部 iptables復習編
Linux女子部 iptables復習編Linux女子部 iptables復習編
Linux女子部 iptables復習編
 
さくらのVPS で IPv4 over IPv6ルータの構築
さくらのVPS で IPv4 over IPv6ルータの構築さくらのVPS で IPv4 over IPv6ルータの構築
さくらのVPS で IPv4 over IPv6ルータの構築
 

Destaque

MP BGP-EVPN 실전기술-1편(개념잡기)
MP BGP-EVPN 실전기술-1편(개념잡기)MP BGP-EVPN 실전기술-1편(개념잡기)
MP BGP-EVPN 실전기술-1편(개념잡기)
JuHwan Lee
 

Destaque (11)

Overlay/Underlay - Betting on Container Networking
Overlay/Underlay - Betting on Container NetworkingOverlay/Underlay - Betting on Container Networking
Overlay/Underlay - Betting on Container Networking
 
Joint OpenStack Kubernetes Environment (OpenStack Summit)
Joint OpenStack Kubernetes Environment (OpenStack Summit)Joint OpenStack Kubernetes Environment (OpenStack Summit)
Joint OpenStack Kubernetes Environment (OpenStack Summit)
 
Unified Underlay and Overlay SDNs for OpenStack Clouds
Unified Underlay and Overlay SDNs for OpenStack CloudsUnified Underlay and Overlay SDNs for OpenStack Clouds
Unified Underlay and Overlay SDNs for OpenStack Clouds
 
OpenStack & OpenContrail in Production
OpenStack & OpenContrail in ProductionOpenStack & OpenContrail in Production
OpenStack & OpenContrail in Production
 
7th SDN Expert Group Seminar - Session1
7th SDN Expert Group Seminar - Session17th SDN Expert Group Seminar - Session1
7th SDN Expert Group Seminar - Session1
 
고신뢰 네트워크사업-클라우드와 SDN 보안
고신뢰 네트워크사업-클라우드와 SDN 보안고신뢰 네트워크사업-클라우드와 SDN 보안
고신뢰 네트워크사업-클라우드와 SDN 보안
 
NAIM Networks SDN/NFV Training
NAIM Networks SDN/NFV TrainingNAIM Networks SDN/NFV Training
NAIM Networks SDN/NFV Training
 
[White Paper] SDN 기반 공격 탐지차단 강화를 위한 네트워크 관리 정보 구성 방안
[White Paper] SDN 기반 공격 탐지차단 강화를 위한 네트워크 관리 정보 구성 방안[White Paper] SDN 기반 공격 탐지차단 강화를 위한 네트워크 관리 정보 구성 방안
[White Paper] SDN 기반 공격 탐지차단 강화를 위한 네트워크 관리 정보 구성 방안
 
NAIM Networks SDN Testbed Platform 'Rainbow'
NAIM Networks SDN Testbed Platform 'Rainbow'NAIM Networks SDN Testbed Platform 'Rainbow'
NAIM Networks SDN Testbed Platform 'Rainbow'
 
MP BGP-EVPN 실전기술-1편(개념잡기)
MP BGP-EVPN 실전기술-1편(개념잡기)MP BGP-EVPN 실전기술-1편(개념잡기)
MP BGP-EVPN 실전기술-1편(개념잡기)
 
Network Virtualization
Network VirtualizationNetwork Virtualization
Network Virtualization
 

Semelhante a SDN입문 (Overlay and Underlay)

하이브리드 클라우드 구성을 위한 AWS Direct Connect 200% 활용법::남시우 매니저 KINX::AWS Summit Seoul...
하이브리드 클라우드 구성을 위한 AWS Direct Connect 200% 활용법::남시우 매니저 KINX::AWS Summit Seoul...하이브리드 클라우드 구성을 위한 AWS Direct Connect 200% 활용법::남시우 매니저 KINX::AWS Summit Seoul...
하이브리드 클라우드 구성을 위한 AWS Direct Connect 200% 활용법::남시우 매니저 KINX::AWS Summit Seoul...
Amazon Web Services Korea
 

Semelhante a SDN입문 (Overlay and Underlay) (20)

[OpenStack Days Korea 2016] Innovating OpenStack Network with SDN solution
[OpenStack Days Korea 2016] Innovating OpenStack Network with SDN solution[OpenStack Days Korea 2016] Innovating OpenStack Network with SDN solution
[OpenStack Days Korea 2016] Innovating OpenStack Network with SDN solution
 
Cloud, sdn and nfv 기술동향 atto-research-박문기-20171016
Cloud, sdn and nfv 기술동향 atto-research-박문기-20171016Cloud, sdn and nfv 기술동향 atto-research-박문기-20171016
Cloud, sdn and nfv 기술동향 atto-research-박문기-20171016
 
cdit hci zerto '소통하는 세미나' 소개자료(201705)
cdit hci zerto '소통하는 세미나' 소개자료(201705)cdit hci zerto '소통하는 세미나' 소개자료(201705)
cdit hci zerto '소통하는 세미나' 소개자료(201705)
 
4th SDN Interest Group Seminar-Session 2-1(130313)
4th SDN Interest Group Seminar-Session 2-1(130313)4th SDN Interest Group Seminar-Session 2-1(130313)
4th SDN Interest Group Seminar-Session 2-1(130313)
 
[OpenInfra Days Korea 2018] (Track 3) - SDN/NFV enabled Openstack Platform : ...
[OpenInfra Days Korea 2018] (Track 3) - SDN/NFV enabled Openstack Platform : ...[OpenInfra Days Korea 2018] (Track 3) - SDN/NFV enabled Openstack Platform : ...
[OpenInfra Days Korea 2018] (Track 3) - SDN/NFV enabled Openstack Platform : ...
 
1st SDN Interest Group Seminar - Session2 (121017)
1st SDN Interest Group Seminar - Session2 (121017)1st SDN Interest Group Seminar - Session2 (121017)
1st SDN Interest Group Seminar - Session2 (121017)
 
[OpenStack Days Korea 2016] Track2 - 아리스타 OpenStack 연동 및 CloudVision 솔루션 소개
[OpenStack Days Korea 2016] Track2 - 아리스타 OpenStack 연동 및 CloudVision 솔루션 소개[OpenStack Days Korea 2016] Track2 - 아리스타 OpenStack 연동 및 CloudVision 솔루션 소개
[OpenStack Days Korea 2016] Track2 - 아리스타 OpenStack 연동 및 CloudVision 솔루션 소개
 
[OpenStack Days Korea 2016] Track2 - How to speed up OpenStack network with P...
[OpenStack Days Korea 2016] Track2 - How to speed up OpenStack network with P...[OpenStack Days Korea 2016] Track2 - How to speed up OpenStack network with P...
[OpenStack Days Korea 2016] Track2 - How to speed up OpenStack network with P...
 
Next generation cloud data center technologies
Next generation cloud data center technologiesNext generation cloud data center technologies
Next generation cloud data center technologies
 
[Games on AWS 2019] AWS 입문자를 위한 초단기 레벨업 트랙 | AWS 레벨업 하기! : 네트워크 - 권신중 AWS 솔루션...
[Games on AWS 2019] AWS 입문자를 위한 초단기 레벨업 트랙 | AWS 레벨업 하기! : 네트워크 - 권신중 AWS 솔루션...[Games on AWS 2019] AWS 입문자를 위한 초단기 레벨업 트랙 | AWS 레벨업 하기! : 네트워크 - 권신중 AWS 솔루션...
[Games on AWS 2019] AWS 입문자를 위한 초단기 레벨업 트랙 | AWS 레벨업 하기! : 네트워크 - 권신중 AWS 솔루션...
 
VMWARE SDDC 위한 네트워크 가상화 기술 krnet2015 이문원
VMWARE SDDC 위한 네트워크 가상화 기술 krnet2015 이문원VMWARE SDDC 위한 네트워크 가상화 기술 krnet2015 이문원
VMWARE SDDC 위한 네트워크 가상화 기술 krnet2015 이문원
 
5G SDN/NFV/CNF
5G SDN/NFV/CNF5G SDN/NFV/CNF
5G SDN/NFV/CNF
 
2nd SDN Interest Group Seminar-Session3 (121218)
2nd SDN Interest Group Seminar-Session3 (121218)2nd SDN Interest Group Seminar-Session3 (121218)
2nd SDN Interest Group Seminar-Session3 (121218)
 
[OpenInfra Days Korea 2018] (Track 2) 오픈스택 기반 온프레미스 및 멀티클라우드 연동 사례: IXcloud KDX
[OpenInfra Days Korea 2018] (Track 2) 오픈스택 기반 온프레미스 및 멀티클라우드 연동 사례: IXcloud KDX[OpenInfra Days Korea 2018] (Track 2) 오픈스택 기반 온프레미스 및 멀티클라우드 연동 사례: IXcloud KDX
[OpenInfra Days Korea 2018] (Track 2) 오픈스택 기반 온프레미스 및 멀티클라우드 연동 사례: IXcloud KDX
 
Cloud-Barista 제5차 오픈 컨퍼런스 : 멀티클라우드 가상 네트워크 (CB-Larva)
Cloud-Barista 제5차 오픈 컨퍼런스 : 멀티클라우드 가상 네트워크 (CB-Larva)Cloud-Barista 제5차 오픈 컨퍼런스 : 멀티클라우드 가상 네트워크 (CB-Larva)
Cloud-Barista 제5차 오픈 컨퍼런스 : 멀티클라우드 가상 네트워크 (CB-Larva)
 
NAIM Academy의 '클라우드의 SDN 보안' 발표 자료
NAIM Academy의 '클라우드의 SDN 보안' 발표 자료NAIM Academy의 '클라우드의 SDN 보안' 발표 자료
NAIM Academy의 '클라우드의 SDN 보안' 발표 자료
 
Abiquo솔루션소개자료 v02 20110712
Abiquo솔루션소개자료 v02 20110712Abiquo솔루션소개자료 v02 20110712
Abiquo솔루션소개자료 v02 20110712
 
하이브리드 클라우드 구성을 위한 AWS Direct Connect 200% 활용법::남시우 매니저 KINX::AWS Summit Seoul...
하이브리드 클라우드 구성을 위한 AWS Direct Connect 200% 활용법::남시우 매니저 KINX::AWS Summit Seoul...하이브리드 클라우드 구성을 위한 AWS Direct Connect 200% 활용법::남시우 매니저 KINX::AWS Summit Seoul...
하이브리드 클라우드 구성을 위한 AWS Direct Connect 200% 활용법::남시우 매니저 KINX::AWS Summit Seoul...
 
Cloud-Barista 제6차 오픈 컨퍼런스 : 멀티클라우드 인프라 및 응용을 위한 네트워크 (CB-Larva)
Cloud-Barista 제6차 오픈 컨퍼런스 : 멀티클라우드 인프라 및 응용을 위한 네트워크 (CB-Larva)Cloud-Barista 제6차 오픈 컨퍼런스 : 멀티클라우드 인프라 및 응용을 위한 네트워크 (CB-Larva)
Cloud-Barista 제6차 오픈 컨퍼런스 : 멀티클라우드 인프라 및 응용을 위한 네트워크 (CB-Larva)
 
공개소프트웨어 기반 주요 클라우드 전환 사례
공개소프트웨어 기반 주요 클라우드 전환 사례공개소프트웨어 기반 주요 클라우드 전환 사례
공개소프트웨어 기반 주요 클라우드 전환 사례
 

Mais de NAIM Networks, Inc.

Mais de NAIM Networks, Inc. (20)

[이동식 원격 데이터센터 컨퍼런스] SDN기반 자동화 기술의 이동식 데이터센터 적용방안-나임네트웍스 김동균 매니저
[이동식 원격 데이터센터 컨퍼런스] SDN기반 자동화 기술의 이동식 데이터센터 적용방안-나임네트웍스 김동균 매니저[이동식 원격 데이터센터 컨퍼런스] SDN기반 자동화 기술의 이동식 데이터센터 적용방안-나임네트웍스 김동균 매니저
[이동식 원격 데이터센터 컨퍼런스] SDN기반 자동화 기술의 이동식 데이터센터 적용방안-나임네트웍스 김동균 매니저
 
[이동식 원격 데이터센터 컨퍼런스] edge computing을 위한 micro data center 기술 및 구축 사례-슈나이더일렉트릭 ...
[이동식 원격 데이터센터 컨퍼런스] edge computing을 위한 micro data center 기술 및 구축 사례-슈나이더일렉트릭 ...[이동식 원격 데이터센터 컨퍼런스] edge computing을 위한 micro data center 기술 및 구축 사례-슈나이더일렉트릭 ...
[이동식 원격 데이터센터 컨퍼런스] edge computing을 위한 micro data center 기술 및 구축 사례-슈나이더일렉트릭 ...
 
[이동식 원격 데이터센터 컨퍼런스] SDDC 구축 사례와 원격 데이터센터 적용의 필요성-인천유시티 이상호 차장
[이동식 원격 데이터센터 컨퍼런스] SDDC 구축 사례와 원격 데이터센터 적용의 필요성-인천유시티 이상호 차장[이동식 원격 데이터센터 컨퍼런스] SDDC 구축 사례와 원격 데이터센터 적용의 필요성-인천유시티 이상호 차장
[이동식 원격 데이터센터 컨퍼런스] SDDC 구축 사례와 원격 데이터센터 적용의 필요성-인천유시티 이상호 차장
 
[이동식 원격 데이터센터 컨퍼런스] 이동식 원격 데이터센터의 군 활용-국방대 권태욱 교수
[이동식 원격 데이터센터 컨퍼런스] 이동식 원격 데이터센터의 군 활용-국방대 권태욱 교수[이동식 원격 데이터센터 컨퍼런스] 이동식 원격 데이터센터의 군 활용-국방대 권태욱 교수
[이동식 원격 데이터센터 컨퍼런스] 이동식 원격 데이터센터의 군 활용-국방대 권태욱 교수
 
Sdn and Security
Sdn and SecuritySdn and Security
Sdn and Security
 
ONK2015-Jive:SDN/NFV Based Enterprise IoT Management Solution
ONK2015-Jive:SDN/NFV Based Enterprise IoT Management SolutionONK2015-Jive:SDN/NFV Based Enterprise IoT Management Solution
ONK2015-Jive:SDN/NFV Based Enterprise IoT Management Solution
 
9th SDN Expert Group Seminar - Session4
9th SDN Expert Group Seminar - Session49th SDN Expert Group Seminar - Session4
9th SDN Expert Group Seminar - Session4
 
9th SDN Expert Group Seminar - Session3
9th SDN Expert Group Seminar - Session39th SDN Expert Group Seminar - Session3
9th SDN Expert Group Seminar - Session3
 
9th SDN Expert Group Seminar - Session2
9th SDN Expert Group Seminar - Session29th SDN Expert Group Seminar - Session2
9th SDN Expert Group Seminar - Session2
 
9th SDN Expert Group Seminar - Session1
9th SDN Expert Group Seminar - Session19th SDN Expert Group Seminar - Session1
9th SDN Expert Group Seminar - Session1
 
OVNC 2015-SDN 해외 활용사례 (일본): O3 Project : User-oriented SDN for WAN
OVNC 2015-SDN 해외 활용사례 (일본): O3 Project : User-oriented SDN for WANOVNC 2015-SDN 해외 활용사례 (일본): O3 Project : User-oriented SDN for WAN
OVNC 2015-SDN 해외 활용사례 (일본): O3 Project : User-oriented SDN for WAN
 
OVNC 2015-High performance Network Function Virtualization & VNF acceleration
OVNC 2015-High performance Network Function Virtualization & VNF accelerationOVNC 2015-High performance Network Function Virtualization & VNF acceleration
OVNC 2015-High performance Network Function Virtualization & VNF acceleration
 
OVNC 2015-SDN을 이용한 IoT 환경 단말보안
OVNC 2015-SDN을 이용한 IoT 환경 단말보안OVNC 2015-SDN을 이용한 IoT 환경 단말보안
OVNC 2015-SDN을 이용한 IoT 환경 단말보안
 
OVNC 2015-Service Provider SDN with Cloud Transformation
OVNC 2015-Service Provider SDN with Cloud TransformationOVNC 2015-Service Provider SDN with Cloud Transformation
OVNC 2015-Service Provider SDN with Cloud Transformation
 
OVNC 2015-성공적인 Customer Optimized Datacenter 구축 방안
OVNC 2015-성공적인 Customer Optimized Datacenter 구축 방안OVNC 2015-성공적인 Customer Optimized Datacenter 구축 방안
OVNC 2015-성공적인 Customer Optimized Datacenter 구축 방안
 
OVNC 2015-Open Ethernet과 SDN을 통한 Mellanox의 차세대 네트워크 혁신 방안
OVNC 2015-Open Ethernet과 SDN을 통한 Mellanox의 차세대 네트워크 혁신 방안OVNC 2015-Open Ethernet과 SDN을 통한 Mellanox의 차세대 네트워크 혁신 방안
OVNC 2015-Open Ethernet과 SDN을 통한 Mellanox의 차세대 네트워크 혁신 방안
 
OVNC 2015-서비스 에지 가상화를 위한 NFV/SDN 플랫폼
OVNC 2015-서비스 에지 가상화를 위한 NFV/SDN 플랫폼OVNC 2015-서비스 에지 가상화를 위한 NFV/SDN 플랫폼
OVNC 2015-서비스 에지 가상화를 위한 NFV/SDN 플랫폼
 
OVNC 2015-차세대 데이터센터 아키텍처, 애플리케이션 중심 인프라스트럭처 ACI
OVNC 2015-차세대 데이터센터 아키텍처, 애플리케이션 중심 인프라스트럭처 ACIOVNC 2015-차세대 데이터센터 아키텍처, 애플리케이션 중심 인프라스트럭처 ACI
OVNC 2015-차세대 데이터센터 아키텍처, 애플리케이션 중심 인프라스트럭처 ACI
 
OVNC 2015-THE NEW IP - Open Networking Architecture with SDN & NFV
OVNC 2015-THE NEW IP - Open Networking Architecture with SDN & NFVOVNC 2015-THE NEW IP - Open Networking Architecture with SDN & NFV
OVNC 2015-THE NEW IP - Open Networking Architecture with SDN & NFV
 
OVNC 2015-Software-Defined Networking: Where Are We Today?
OVNC 2015-Software-Defined Networking: Where Are We Today?OVNC 2015-Software-Defined Networking: Where Are We Today?
OVNC 2015-Software-Defined Networking: Where Are We Today?
 

SDN입문 (Overlay and Underlay)

  • 1. Overlay & Underlay Jun. 2016 Joe AN Manager NAIM Networks, Inc. joe@naimnetworks.com SDN 입문
  • 2. 2Copyright ⓒ 2016 by NAIM Networks, Inc. All rights reserved. SDN의 특징
  • 3. 3Copyright ⓒ 2016 by NAIM Networks, Inc. All rights reserved. SDN 의 특징 1. 제어계층(Control Plane)과 데이터전송 계층(Data Plane)을 분리 합니다. Control plane Data plane Control Plane : CPU Data Plane : ASIC
  • 4. 4Copyright ⓒ 2016 by NAIM Networks, Inc. All rights reserved. SDN 의 특징 2. API를 활용하여 네트워크 구성 요소를 프로그래밍을 통해 관리가 가능합니다. application Infrastructure 계층 Control 계층 Application 계층 NorthBound API SouthBound API
  • 5. 5Copyright ⓒ 2016 by NAIM Networks, Inc. All rights reserved. SDN 의 특징 3. 일반적인 구매가 가능한 범용 하드웨어에 적용 합니다. Control plane Data plane
  • 6. 6Copyright ⓒ 2016 by NAIM Networks, Inc. All rights reserved. 현재 네트워킹(legacy Networking) : 정해진 대로 SDN : 내가 원하는대로 4. 전체적인 네트워크 경로 및 구성을 사용자가 원하는 대로 구성할 수 있습니다. SDN 의 특징
  • 7. 7Copyright ⓒ 2016 by NAIM Networks, Inc. All rights reserved. SDN 의 특징 1) 제어계층(Control Plane)과 데이터전송 계층(Data Plane)을 분리합니다. 2) API를 활용하여 네트워크 구성 요소를 프로그래밍을 통해 관리가 가능합니다. 3) 일반적인 구매가 가능한 범용 하드웨어에 적용합니다. 4) 전체적인 네트워크 경로 및 구성을 사용자가 원하는대로 구성할 수 있습니다. 5) 하나의 커다란 틀(Framework) 입니다.
  • 8. 8Copyright ⓒ 2016 by NAIM Networks, Inc. All rights reserved. Internet Internet SDN Design 2Tier Architecture Traditional Design 3Tier Architecture Traditional Design 구분 SDN Design 3Tier (Core–Dist.–Access) 구성 2Tier (Spine–Leaf) Centric Gateway Traffic Distribute Gateway 제한적 확장성 Plug & Play 모든 장비 점검 장애시 신속한 장애 파악 매우 높음 중복 투자 매우 낮음  복잡한 구성  장애 지점 파악 어려움  각 장비별 Configuration  Human Error 발생 가능성  기관간 네트워크가 서로 영향 L4 Switch 중복투자 Silo : 제한적 확장성 Firewall 중복투자 Dist. Switch 중복투자  신규 Tenant 생성시 즉각적인 구성으로 무중단 서비스 가능  Tenant 간 네트워크의 완전한 독립 SDN Design vs Traditional Network Design A 기관 B 기관 C 기관 A 기관 B 기관
  • 9. 9Copyright ⓒ 2016 by NAIM Networks, Inc. All rights reserved. Overlay & Underlay
  • 10. 10Copyright ⓒ 2016 by NAIM Networks, Inc. All rights reserved. Overlay SDN 구분 Underlay SDN 서버 가상화 영역에 SDN을 구현해 물리적 스위치 교체 없이 네트워크 지능화 구현 정의 물리적 스위치 영역에 SDN을 구현해 어떠한 서버 가상화 환경에서도 네트워크 지능화 구현 Hypervisor 영역 구성 영역 물리적 스위치 영역 특정 서버 가상화 솔루션이 주로 구성된 환경  vSphere 환경  OpenStack 환경 Good Point 다양한 서버 가상화 구성 환경 서버 가상화가 거의 구성되어 있지 않은 환경 네트워크 운영자가 많지 않은 환경 NSX, Openstack, Nuage …. 주요 제품 Bigswitch, Pluribus, Cumulus …. L2에서 부터 L7까지 네트워크 기능 자체 제공  L2 Switching / L3 Routing  L4LB / L7 LB  VPN / NAT / DHCP / Firewall  F5, PaloAlto, Fortinet 등 타 벤더 제품과 연 동 특징 효율적인 네트워크 관리 및 지능화  자동 Configuration 구성  네트워크 OS 자동 설치  서비스체이닝  무중단 네트워크 운영 Server Virtualization Overlay SDN Underlay SDN Server Virtualization + Physical Server Overlay SDN or Underlay SDN
  • 11. 11Copyright ⓒ 2016 by NAIM Networks, Inc. All rights reserved. Overlay SDN
  • 12. 12Copyright ⓒ 2016 by NAIM Networks, Inc. All rights reserved. Firewall Backbone Switch L4 Switch Hypervisor Access Switch VM VM VM VM VM VM Traditional Design Overlay SDN
  • 13. 13Copyright ⓒ 2016 by NAIM Networks, Inc. All rights reserved. Storage 0 1 0 0 192.168.15.11/24 192.168.16.15/24 192.168.17.12/24 Routing(SDN or ospf…) (외부 연결용 VDS) Distributed Logical Routing(DLR) A Transport (Transport Zone) VM VMVM VM VM ESXi#4 ESXi#5ESXi#3ESXi#2ESXi#1 MGMT / IP Storage External vDS Transport vDS Transport vDS Transport configuration Overlay SDN Overlay SDN
  • 14. 14Copyright ⓒ 2016 by NAIM Networks, Inc. All rights reserved. Transport Zone x.x.x.x(공인 or 사설 IP) 40.40.40.1/24 40.40.40.5/24 NSX Edge Gateway NAT(SNAT, DNAT) Logical Switches VM VM VM VM VM VM 10.10.10.1/24 20.20.20.1/24 30.30.30.1/24 Distributed Logical Routing(DLR) OneArm-LB WEB WAS DB 10.10.10.0/24 30.30.30.0/2420.20.20.0/24 Routing(ospf, static) Overlay SDN
  • 15. 15Copyright ⓒ 2016 by NAIM Networks, Inc. All rights reserved. Storage 0 1 0 0 192.168.15.11/24 192.168.16.15/24 192.168.17.12/24 Routing(SDN or ospf…) (외부 연결용 VDS) Distributed Logical Routing(DLR) A Transport (Transport Zone) VM VMVM VM VM ESXi#4 ESXi#5ESXi#3ESXi#2ESXi#1 MGMT / IP Storage External vDS Transport vDS Transport vDS Transport Traffic flow Overlay SDN
  • 16. 16Copyright ⓒ 2016 by NAIM Networks, Inc. All rights reserved. Storage 0 1 0 0 192.168.15.11/24 192.168.16.15/24 192.168.17.12/24 Routing(SDN or ospf…) vDS Transport vDS Transport vDS Transport (외부 연결용 VDS) A Transport (Transport Zone) VM VMVM VM VM B Transport (Transport Zone) VM VM VM ESXi#4 ESXi#5ESXi#3ESXi#2ESXi#1 MGMT / IP Storage External Multi Tenant Overlay SDN Distributed Logical Routing(DLR)
  • 17. 17Copyright ⓒ 2016 by NAIM Networks, Inc. All rights reserved. Multi Tenant Overlay SDN A B C
  • 18. 18Copyright ⓒ 2016 by NAIM Networks, Inc. All rights reserved. Underlay SDN
  • 19. 19Copyright ⓒ 2016 by NAIM Networks, Inc. All rights reserved. Firewall Backbone Switch L4 Switch Hypervisor Access Switch VM VM VM VM VM VM Traditional Design Underlay SDN
  • 20. 20Copyright ⓒ 2016 by NAIM Networks, Inc. All rights reserved. configuration Underlay SDN ComputeA Edge GroupComputeB Spine switch Leaf switch controller server FW L4 APPWEB APP DB WEB DB DB DB
  • 21. 21Copyright ⓒ 2016 by NAIM Networks, Inc. All rights reserved. Traffic flow Underlay SDN ComputeA Edge GroupComputeB Spine switch Leaf switch controller server FW L4 APPWEB APP DB WEB DB DB DB
  • 22. 22Copyright ⓒ 2016 by NAIM Networks, Inc. All rights reserved. Firewall Backbone Switch L4 Switch Hypervisor Access Switch VM VM VM VM VM VM Traditional Design Underlay SDN
  • 23. 23Copyright ⓒ 2016 by NAIM Networks, Inc. All rights reserved. ComputeA Edge GroupComputeB Spine switch Leaf switch controller server FW L4 Service Chaining Underlay SDN APPWEB APP DB WEB DB DB DB
  • 24. 24Copyright ⓒ 2016 by NAIM Networks, Inc. All rights reserved. Web #1 10.10.10.11 APP 20.20.20.21 Web #1 10.10.10.11 APP 20.20.20.21 TenantA TenantB Multi Tenant Underlay SDN ComputeA Edge GroupComputeB Spine switch Leaf switch controller server FW L4 APP APP DB WEB DB DB DB WEB WEB APP DB APPWEB APP DBWEB WEB APP
  • 25. 25Copyright ⓒ 2016 by NAIM Networks, Inc. All rights reserved. Overlay SDN 구분 Underlay SDN 서버 가상화 영역에 SDN을 구현해 물리적 스위치 교체 없이 네트워크 지능화 구현 정의 물리적 스위치 영역에 SDN을 구현해 어떠한 서버 가상화 환경에서도 네트워크 지능화 구현 Hypervisor 영역 구성 영역 물리적 스위치 영역 특정 서버 가상화 솔루션이 주로 구성된 환경  vSphere 환경  OpenStack 환경 Good Point 다양한 서버 가상화 구성 환경 서버 가상화가 거의 구성되어 있지 않은 환경 네트워크 운영자가 많지 않은 환경 NSX, Openstack, Nuage …. 주요 제품 Bigswitch, Pluribus, Cumulus …. L2에서 부터 L7까지 네트워크 기능 자체 제공  L2 Switching / L3 Routing  L4LB / L7 LB  VPN / NAT / DHCP / Firewall  F5, PaloAlto, Fortinet 등 타 벤더 제품과 연 동 특징 효율적인 네트워크 관리 및 지능화  자동 Configuration 구성  네트워크 OS 자동 설치  서비스체이닝  무중단 네트워크 운영 Server Virtualization Overlay SDN Underlay SDN Server Virtualization + Physical Server Overlay SDN or Underlay SDN
  • 26. 26Copyright ⓒ 2016 by NAIM Networks, Inc. All rights reserved.
  • 27. Copyright ⓒ 2015 by NAIM Networks, Inc. All rights reserved. www.naimnetworks.com contacts@naimnetworks.com +82-2-552-0555 5th Floor, Anam BLDG 616 Yeondongdaero, Kanamgu, Seoul, Republic of Korea