SlideShare a Scribd company logo
1 of 34
Download to read offline
Sieci nakładkowe w	Data	Center
Uproszczenie,	czy utrudnienie?
Piotr	Jabłoński
VMware/CCIE.pl
2
Co to jest sieć nakładkowa?
źródło:https://en.wikipedia.org/wiki/Overlay_network
3
Data Center EastData Center West
VLAN/xSTP
Segment L2
Switche agregujące Switche agregujące
Po co sieć nakładkowa w Data Center?
Link L2
4
IP
Data Center EastData Center West
VLAN/xSTP VLAN/xSTPOverlay
Segment L2
Po co sieć nakładkowa w Data Center?
Switche agregujące Switche agregujące
Link L2
Link L3
5
IP
Data Center EastData Center West
VXLANVLAN/xSTP VLAN/xSTPVXLAN VXLAN
Segment L2
Switche Spine Switche Spine
LeafLeafLeafLeaf
Rozwój sieci nakładkowej – wiele matryc
Link L2
Link L3
6
IP
Data Center EastData Center West
Segment L2
Switche Spine Switche Spine
LeafLeafLeafLeaf
Rozwój sieci nakładkowej – od Leaf do Leaf
VXLANVLAN/xSTP VLAN/xSTP
Link L2
Link L3
7
IP
Data Center EastData Center West
Segment L2
Switche Spine Switche Spine
LeafLeafLeafLeaf
Rozwój sieci nakładkowej – od hosta do hosta
VXLAN
Link L2
Link L3
8
Jak ma się VXLAN do EVPN?
1. Jak pięść do oka.
2. Jak piwo do browarni.
3. Jak żaba do bociana.
4. Jak pakiet L3 do ramki L2.
9
Jak ma się VXLAN do EVPN?
1. Jak pięść do oka.
2. Jak piwo do browarni.
3. Jak żaba do bociana.
4. Jak pakiet L3 do ramki L2.
10
Kategorie Bez sieci nakładkowej O+L2 O+L3 Waga
Obsługa wielu tenantów 2
Diagnostyka 2
Utrzymanie nie związane z awariami 2
Dostarczanie usług dla aplikacji 3
Pętle, flooding 1
Optymalizacja ruchu 2
Skalowalność 1
Wydajność 1
Bezpieczeństwo 3
Porównanie cech
O+L2 – Sieć nakładkowa + sieć podkładowa L2
O+L3 – Sieć nakładkowa + sieć podkładowa L3
UproszczeniePozostałe
11
Obsługa wielu tenantów
Jak zrealizować routing i separację?
Architektura L2
Fabric A Fabric B
Blade 1 Blade 2
12
Obsługa wielu tenantów
Jak zrealizować routing i separację?
• VLAN + VRF
• Overlay + VRF
• Overlay
Architektura L2
Fabric A Fabric B
Blade 1 Blade 2
Overlay A Overlay B
13
Kategorie Bez sieci nakładkowej O+L2 O+L3 Waga
Obsługa wielu tenantów + ++ ++ 2
Diagnostyka 2
Utrzymanie nie związane z awariami 2
Dostarczanie usług dla aplikacji 3
Pętle, flooding 1
Optymalizacja ruchu 2
Skalowalność 1
Wydajność 1
Bezpieczeństwo 3
Porównanie cech – Obsługa wielu tenantów
O+L2 – Sieć nakładkowa + sieć podkładowa L2
O+L3 – Sieć nakładkowa + sieć podkładowa L3
UproszczeniePozostałe
14
Diagnostyka
Ile płaszczyzn danych sprawdza poniższa komenda?
vmkping ++netstack=vxlan <vmknic IP> -d -s <packet size>
15
Diagnostyka
Jakie są dostępne narzędzia diagnostyczne?
16
Kategorie Bez sieci nakładkowej O+L2 O+L3 Waga
Obsługa wielu tenantów + ++ ++ 2
Diagnostyka ++ + + 2
Utrzymanie nie związane z awariami 2
Dostarczanie usług dla aplikacji 3
Pętle, flooding 1
Optymalizacja ruchu 2
Skalowalność 1
Wydajność 1
Bezpieczeństwo 3
Porównanie cech – Diagnostyka
O+L2 – Sieć nakładkowa + sieć podkładowa L2
O+L3 – Sieć nakładkowa + sieć podkładowa L3
UproszczeniePozostałe
17
Utrzymanie nie związane z awariami
Łatwiejszy upgrade?
Architektura L3Architektura L2
Link L2
Link L3
Fabric A Fabric B
Blade 1 Blade 2
Fabric A Fabric B
Blade 1 Blade 2
18
Kategorie Bez sieci nakładkowej O+L2 O+L3 Waga
Obsługa wielu tenantów + ++ ++ 2
Diagnostyka ++ + + 2
Utrzymanie nie związane z awariami ++ + +++ 2
Dostarczanie usług dla aplikacji 3
Pętle, flooding 1
Optymalizacja ruchu 2
Skalowalność 1
Wydajność 1
Bezpieczeństwo 3
Porównanie cech – Utrzymanie nie związane z awariami
O+L2 – Sieć nakładkowa + sieć podkładowa L2
O+L3 – Sieć nakładkowa + sieć podkładowa L3
UproszczeniePozostałe
19
Automatyzacja tworzenia aplikacji
20
Aplikacje wielowarstwowe,
Pojedyncza sieć
Aplikacje wielowarstwowe,
Wiele sieci
Dostarczanie usług dla aplikacji
Web
App
Database
VM VM
VM VM VM
VM
21
Kategorie Bez sieci nakładkowej O+L2 O+L3 Waga
Obsługa wielu tenantów + ++ ++ 2
Diagnostyka ++ + + 2
Utrzymanie nie związane z awariami ++ + +++ 2
Dostarczanie usług dla aplikacji + ++ ++ 3
Pętle, flooding 1
Optymalizacja ruchu 2
Skalowalność 1
Wydajność 1
Bezpieczeństwo 3
Porównanie cech – Dostarczanie usług dla aplikacji
O+L2 – Sieć nakładkowa + sieć podkładowa L2
O+L3 – Sieć nakładkowa + sieć podkładowa L3
UproszczeniePozostałe
22
Łącze skrośne
Data Center West
Pętle, Ruch BUM
Front-end segment
segment 2
segment 3
web
app
db
I
P
A
p
p
O
S
A
p
p
O
S
WAN/DCI
Front-end segment
segment 2
segment 3
web
app
db
I
P
A
p
p
O
S
A
p
p
O
S
Front-end segment
segment 2
segment 3
web
app
db
I
P
A
p
p
O
S
A
p
p
O
S
Front-end segment
segment 2
segment 3
web
app
db
I
P
A
p
p
O
S
A
p
p
O
S
L2
Logical Switch
Data Center East
L2
VLAN, xSTP
23
Łącze skrośne
Data Center West
Pętle, Ruch BUM
Front-end segment
segment 2
segment 3
web
app
db
I
P
A
p
p
O
S
A
p
p
O
S
WAN/DCI
Front-end segment
segment 2
segment 3
web
app
db
I
P
A
p
p
O
S
A
p
p
O
S
Front-end segment
segment 2
segment 3
web
app
db
I
P
A
p
p
O
S
A
p
p
O
S
Front-end segment
segment 2
segment 3
web
app
db
I
P
A
p
p
O
S
A
p
p
O
S
L2
Logical Switch
Data Center East
L2
VLAN, xSTP
24
Front-end segment
segment 2
segment 3
web
app
db
I
P
A
p
p
O
S
A
p
p
O
S
WAN/DCI
Front-end segment
segment 2
segment 3
web
app
db
I
P
A
p
p
O
S
A
p
p
O
S
Front-end segment
segment 2
segment 3
web
app
db
I
P
A
p
p
O
S
A
p
p
O
S
Front-end segment
segment 2
segment 3
web
app
db
I
P
A
p
p
O
S
A
p
p
O
S
Łącze skrośne
Pętle, Ruch BUM
L2
VLAN, xSTP
L2
Logical Switch
L3
Overlay
Data Center West Data Center East
25
Front-end segment
segment 2
segment 3
web
app
db
I
P
A
p
p
O
S
A
p
p
O
S
WAN/DCI
Front-end segment
segment 2
segment 3
web
app
db
I
P
A
p
p
O
S
A
p
p
O
S
Front-end segment
segment 2
segment 3
web
app
db
I
P
A
p
p
O
S
A
p
p
O
S
Front-end segment
segment 2
segment 3
web
app
db
I
P
A
p
p
O
S
A
p
p
O
S
L2
VLAN, xSTP
L2
Logical Switch
L3
Overlay
Pętle, Ruch BUM
Data Center West Data Center East
Łącze skrośne
26
Front-end segment
segment 2
segment 3
web
app
db
I
P
A
p
p
O
S
A
p
p
O
S
WAN/DCI
Front-end segment
segment 2
segment 3
web
app
db
I
P
A
p
p
O
S
A
p
p
O
S
Front-end segment
segment 2
segment 3
web
app
db
I
P
A
p
p
O
S
A
p
p
O
S
Front-end segment
segment 2
segment 3
web
app
db
I
P
A
p
p
O
S
A
p
p
O
S
L2
Logical Switch
L3
Overlay
Pętle, Ruch BUM
Data Center West Data Center East
27
Kategorie Bez sieci nakładkowej O+L2 O+L3 Waga
Obsługa wielu tenantów + ++ ++ 2
Diagnostyka ++ + + 2
Utrzymanie nie związane z awariami ++ + +++ 2
Dostarczanie usług dla aplikacji + ++ ++ 3
Pętle, flooding + ++ +++ 1
Optymalizacja ruchu 2
Skalowalność 1
Wydajność 1
Bezpieczeństwo 3
Porównanie cech – Pętle, flooding
O+L2 – Sieć nakładkowa + sieć podkładowa L2
O+L3 – Sieć nakładkowa + sieć podkładowa L3
UproszczeniePozostałe
28
Front-end segment
segment 2
segment 3
web
app
db
I
P
A
p
p
O
S
A
p
p
O
S
WAN/DCI
Front-end segment
segment 2
segment 3
web
app
db
I
P
A
p
p
O
S
A
p
p
O
S
Front-end segment
segment 2
segment 3
web
app
db
I
P
A
p
p
O
S
A
p
p
O
S
Front-end segment
segment 2
segment 3
web
app
db
I
P
A
p
p
O
S
A
p
p
O
S
L2
VLAN, xSTP
L2
Logical Switch
L3
Overlay
Optymalizacja ruchu
Data Center West Data Center East
10.1.1.1 10.1.1.1 10.1.1.1 10.1.1.1
Każdy przełącznik
dostępowy jako default GW
29
Front-end segment
segment 2
segment 3
web
app
db
I
P
A
p
p
O
S
A
p
p
O
S
WAN/DCI
Front-end segment
segment 2
segment 3
web
app
db
I
P
A
p
p
O
S
A
p
p
O
S
Front-end segment
segment 2
segment 3
web
app
db
I
P
A
p
p
O
S
A
p
p
O
S
Front-end segment
segment 2
segment 3
web
app
db
I
P
A
p
p
O
S
A
p
p
O
S
L2
Logical Switch
L3
Overlay
Pętle, Ruch BUM
Data Center West Data Center East
10.1.1.1
Default GW
na każdym hoście
10.1.1.110.1.1.110.1.1.1
30
Kategorie Bez sieci nakładkowej O+L2 O+L3 Waga
Obsługa wielu tenantów + ++ ++ 2
Diagnostyka ++ + + 2
Utrzymanie nie związane z awariami ++ + +++ 2
Dostarczanie usług dla aplikacji + ++ ++ 3
Pętle, flooding + ++ +++ 1
Optymalizacja ruchu + ++ +++ 2
Skalowalność 1
Wydajność 1
Bezpieczeństwo 3
Porównanie cech – Optymalizacja ruchu
O+L2 – Sieć nakładkowa + sieć podkładowa L2
O+L3 – Sieć nakładkowa + sieć podkładowa L3
UproszczeniePozostałe
31
Kategorie Bez sieci nakładkowej O+L2 O+L3 Waga
Obsługa wielu tenantów + ++ ++ 2
Diagnostyka ++ + + 2
Utrzymanie nie związane z awariami ++ + +++ 2
Dostarczanie usług dla aplikacji + ++ ++ 3
Pętle, flooding + ++ +++ 1
Optymalizacja ruchu + ++ +++ 2
Skalowalność + ++ ++ 1
Wydajność ++ + + 1
Bezpieczeństwo + ++ ++ 3
Porównanie cech – Pozostałe
O+L2 – Sieć nakładkowa + sieć podkładowa L2
O+L3 – Sieć nakładkowa + sieć podkładowa L3
UproszczeniePozostałe
32
Kategorie Bez sieci nakładkowej O+L2 O+L3 Waga
Obsługa wielu tenantów + ++ ++ 2
Diagnostyka ++ + + 2
Utrzymanie nie związane z awariami ++ + +++ 2
Dostarczanie usług dla aplikacji + ++ ++ 3
Pętle, flooding + ++ +++ 1
Optymalizacja ruchu + ++ +++ 2
Skalowalność + ++ ++ 1
Wydajność ++ + + 1
Bezpieczeństwo + ++ ++ 3
Podsumowanie cech
O+L2 – Sieć nakładkowa + sieć podkładowa L2
O+L3 – Sieć nakładkowa + sieć podkładowa L3
UproszczeniePozostałe
16 20 27
33
Sieci nakładkowe upraszczają Data Center
Dodatkowo:
Sieci nakładkowe wspomagają bezpieczeństwo,automatyzację oraz wspomaganie usług biznesowych.
Rozwijane jestoprogramowanie monitorujące i analizujące,które wspomaga widoczność i diagnostykę sieci.
Data Center EastData Center West
Segment L2
VXLAN
Transport
PLNOG 17 - Piotr Jabłoński - Sieci nakładkowe w Data Center - uproszczenie, czy utrudnienie?

More Related Content

Viewers also liked

PLNOG 17 - Nicolai van der Smagt - Building and connecting the eBay Classifie...
PLNOG 17 - Nicolai van der Smagt - Building and connecting the eBay Classifie...PLNOG 17 - Nicolai van der Smagt - Building and connecting the eBay Classifie...
PLNOG 17 - Nicolai van der Smagt - Building and connecting the eBay Classifie...PROIDEA
 
PLNOG 17 - Krzysztof Wilczyński - EVPN – zwycięzca w wyścigu standardów budow...
PLNOG 17 - Krzysztof Wilczyński - EVPN – zwycięzca w wyścigu standardów budow...PLNOG 17 - Krzysztof Wilczyński - EVPN – zwycięzca w wyścigu standardów budow...
PLNOG 17 - Krzysztof Wilczyński - EVPN – zwycięzca w wyścigu standardów budow...PROIDEA
 
PLNOG 17 - Piotr Pieprzycki - Praktycznie: Ścieżka Continuous Integration w k...
PLNOG 17 - Piotr Pieprzycki - Praktycznie: Ścieżka Continuous Integration w k...PLNOG 17 - Piotr Pieprzycki - Praktycznie: Ścieżka Continuous Integration w k...
PLNOG 17 - Piotr Pieprzycki - Praktycznie: Ścieżka Continuous Integration w k...PROIDEA
 
PLNOG 17 - Piotr Strzyżewski - Regulacje RIPE które przekładają sie na realia...
PLNOG 17 - Piotr Strzyżewski - Regulacje RIPE które przekładają sie na realia...PLNOG 17 - Piotr Strzyżewski - Regulacje RIPE które przekładają sie na realia...
PLNOG 17 - Piotr Strzyżewski - Regulacje RIPE które przekładają sie na realia...PROIDEA
 
PLNOG 17 - Marcin Aronowski - Technologie dostępowe dla IoT. Jak się w tym ws...
PLNOG 17 - Marcin Aronowski - Technologie dostępowe dla IoT. Jak się w tym ws...PLNOG 17 - Marcin Aronowski - Technologie dostępowe dla IoT. Jak się w tym ws...
PLNOG 17 - Marcin Aronowski - Technologie dostępowe dla IoT. Jak się w tym ws...PROIDEA
 
PLNOG 17 - Konrad Kulikowski - Cisco WAE - Wan Automation Engine - Co SDN moż...
PLNOG 17 - Konrad Kulikowski - Cisco WAE - Wan Automation Engine - Co SDN moż...PLNOG 17 - Konrad Kulikowski - Cisco WAE - Wan Automation Engine - Co SDN moż...
PLNOG 17 - Konrad Kulikowski - Cisco WAE - Wan Automation Engine - Co SDN moż...PROIDEA
 
PLNOG 17 - Marek Czardybon - Grupa 3S dla Światowych Dni Młodzieży 2016
PLNOG 17 - Marek Czardybon - Grupa 3S dla Światowych Dni Młodzieży 2016PLNOG 17 - Marek Czardybon - Grupa 3S dla Światowych Dni Młodzieży 2016
PLNOG 17 - Marek Czardybon - Grupa 3S dla Światowych Dni Młodzieży 2016PROIDEA
 
PLNOG 17 - Tomasz Brol - loT w chmurach
PLNOG 17 - Tomasz Brol - loT w chmurachPLNOG 17 - Tomasz Brol - loT w chmurach
PLNOG 17 - Tomasz Brol - loT w chmurachPROIDEA
 
PLNOG 17 - Piotr Jasiniewski, Przemek Papużyński - Ericsson HDS 8000 Server p...
PLNOG 17 - Piotr Jasiniewski, Przemek Papużyński - Ericsson HDS 8000 Server p...PLNOG 17 - Piotr Jasiniewski, Przemek Papużyński - Ericsson HDS 8000 Server p...
PLNOG 17 - Piotr Jasiniewski, Przemek Papużyński - Ericsson HDS 8000 Server p...PROIDEA
 
PLNOG 17 - Marek Karczewski - Mity i fakty skutecznej ochrony aplikacji inter...
PLNOG 17 - Marek Karczewski - Mity i fakty skutecznej ochrony aplikacji inter...PLNOG 17 - Marek Karczewski - Mity i fakty skutecznej ochrony aplikacji inter...
PLNOG 17 - Marek Karczewski - Mity i fakty skutecznej ochrony aplikacji inter...PROIDEA
 
PLNOG 17 - Andrzej Jeruzal - Dell Networking OS10: sieciowy system operacyjny...
PLNOG 17 - Andrzej Jeruzal - Dell Networking OS10: sieciowy system operacyjny...PLNOG 17 - Andrzej Jeruzal - Dell Networking OS10: sieciowy system operacyjny...
PLNOG 17 - Andrzej Jeruzal - Dell Networking OS10: sieciowy system operacyjny...PROIDEA
 
PLNOG 17 - Robert Rosiak - Zcentralizowane i dystrybuowane CPE - różnice i po...
PLNOG 17 - Robert Rosiak - Zcentralizowane i dystrybuowane CPE - różnice i po...PLNOG 17 - Robert Rosiak - Zcentralizowane i dystrybuowane CPE - różnice i po...
PLNOG 17 - Robert Rosiak - Zcentralizowane i dystrybuowane CPE - różnice i po...PROIDEA
 
PLNOG 17 - Piotr Wojciechowski - 802.1s MST, czyli STP u operatora i w DC nie...
PLNOG 17 - Piotr Wojciechowski - 802.1s MST, czyli STP u operatora i w DC nie...PLNOG 17 - Piotr Wojciechowski - 802.1s MST, czyli STP u operatora i w DC nie...
PLNOG 17 - Piotr Wojciechowski - 802.1s MST, czyli STP u operatora i w DC nie...PROIDEA
 
PLNOG 17 - Maciej Flak - Cisco Cloud Networking - czyli kompletna infrastrukt...
PLNOG 17 - Maciej Flak - Cisco Cloud Networking - czyli kompletna infrastrukt...PLNOG 17 - Maciej Flak - Cisco Cloud Networking - czyli kompletna infrastrukt...
PLNOG 17 - Maciej Flak - Cisco Cloud Networking - czyli kompletna infrastrukt...PROIDEA
 
PLNOG 17 - Alexis Dacquay - 100 G, Skalowalność i Widoczność
PLNOG 17 - Alexis Dacquay - 100 G, Skalowalność i WidocznośćPLNOG 17 - Alexis Dacquay - 100 G, Skalowalność i Widoczność
PLNOG 17 - Alexis Dacquay - 100 G, Skalowalność i WidocznośćPROIDEA
 
PLNOG 17 - Paweł Wachelka - Zastosowanie 802.1x w sieciach kampusowych - nowe...
PLNOG 17 - Paweł Wachelka - Zastosowanie 802.1x w sieciach kampusowych - nowe...PLNOG 17 - Paweł Wachelka - Zastosowanie 802.1x w sieciach kampusowych - nowe...
PLNOG 17 - Paweł Wachelka - Zastosowanie 802.1x w sieciach kampusowych - nowe...PROIDEA
 
PLNOG 17 - Artur Kane - DDoS? You shall not pass!
PLNOG 17 - Artur Kane - DDoS? You shall not pass!PLNOG 17 - Artur Kane - DDoS? You shall not pass!
PLNOG 17 - Artur Kane - DDoS? You shall not pass!PROIDEA
 
PLNOG 17 - Stefan Meinders - Slow is the new Down
PLNOG 17 - Stefan Meinders - Slow is the new DownPLNOG 17 - Stefan Meinders - Slow is the new Down
PLNOG 17 - Stefan Meinders - Slow is the new DownPROIDEA
 
PLNOG 17 - Shabbir Ahmad - Dell EMC’s SDN strategy based on Open Networking
PLNOG 17 - Shabbir Ahmad - Dell EMC’s SDN strategy based on Open NetworkingPLNOG 17 - Shabbir Ahmad - Dell EMC’s SDN strategy based on Open Networking
PLNOG 17 - Shabbir Ahmad - Dell EMC’s SDN strategy based on Open NetworkingPROIDEA
 
PLNOG 17 - Leonir Hoxha - Next Generation Network Architecture - Segment Routing
PLNOG 17 - Leonir Hoxha - Next Generation Network Architecture - Segment RoutingPLNOG 17 - Leonir Hoxha - Next Generation Network Architecture - Segment Routing
PLNOG 17 - Leonir Hoxha - Next Generation Network Architecture - Segment RoutingPROIDEA
 

Viewers also liked (20)

PLNOG 17 - Nicolai van der Smagt - Building and connecting the eBay Classifie...
PLNOG 17 - Nicolai van der Smagt - Building and connecting the eBay Classifie...PLNOG 17 - Nicolai van der Smagt - Building and connecting the eBay Classifie...
PLNOG 17 - Nicolai van der Smagt - Building and connecting the eBay Classifie...
 
PLNOG 17 - Krzysztof Wilczyński - EVPN – zwycięzca w wyścigu standardów budow...
PLNOG 17 - Krzysztof Wilczyński - EVPN – zwycięzca w wyścigu standardów budow...PLNOG 17 - Krzysztof Wilczyński - EVPN – zwycięzca w wyścigu standardów budow...
PLNOG 17 - Krzysztof Wilczyński - EVPN – zwycięzca w wyścigu standardów budow...
 
PLNOG 17 - Piotr Pieprzycki - Praktycznie: Ścieżka Continuous Integration w k...
PLNOG 17 - Piotr Pieprzycki - Praktycznie: Ścieżka Continuous Integration w k...PLNOG 17 - Piotr Pieprzycki - Praktycznie: Ścieżka Continuous Integration w k...
PLNOG 17 - Piotr Pieprzycki - Praktycznie: Ścieżka Continuous Integration w k...
 
PLNOG 17 - Piotr Strzyżewski - Regulacje RIPE które przekładają sie na realia...
PLNOG 17 - Piotr Strzyżewski - Regulacje RIPE które przekładają sie na realia...PLNOG 17 - Piotr Strzyżewski - Regulacje RIPE które przekładają sie na realia...
PLNOG 17 - Piotr Strzyżewski - Regulacje RIPE które przekładają sie na realia...
 
PLNOG 17 - Marcin Aronowski - Technologie dostępowe dla IoT. Jak się w tym ws...
PLNOG 17 - Marcin Aronowski - Technologie dostępowe dla IoT. Jak się w tym ws...PLNOG 17 - Marcin Aronowski - Technologie dostępowe dla IoT. Jak się w tym ws...
PLNOG 17 - Marcin Aronowski - Technologie dostępowe dla IoT. Jak się w tym ws...
 
PLNOG 17 - Konrad Kulikowski - Cisco WAE - Wan Automation Engine - Co SDN moż...
PLNOG 17 - Konrad Kulikowski - Cisco WAE - Wan Automation Engine - Co SDN moż...PLNOG 17 - Konrad Kulikowski - Cisco WAE - Wan Automation Engine - Co SDN moż...
PLNOG 17 - Konrad Kulikowski - Cisco WAE - Wan Automation Engine - Co SDN moż...
 
PLNOG 17 - Marek Czardybon - Grupa 3S dla Światowych Dni Młodzieży 2016
PLNOG 17 - Marek Czardybon - Grupa 3S dla Światowych Dni Młodzieży 2016PLNOG 17 - Marek Czardybon - Grupa 3S dla Światowych Dni Młodzieży 2016
PLNOG 17 - Marek Czardybon - Grupa 3S dla Światowych Dni Młodzieży 2016
 
PLNOG 17 - Tomasz Brol - loT w chmurach
PLNOG 17 - Tomasz Brol - loT w chmurachPLNOG 17 - Tomasz Brol - loT w chmurach
PLNOG 17 - Tomasz Brol - loT w chmurach
 
PLNOG 17 - Piotr Jasiniewski, Przemek Papużyński - Ericsson HDS 8000 Server p...
PLNOG 17 - Piotr Jasiniewski, Przemek Papużyński - Ericsson HDS 8000 Server p...PLNOG 17 - Piotr Jasiniewski, Przemek Papużyński - Ericsson HDS 8000 Server p...
PLNOG 17 - Piotr Jasiniewski, Przemek Papużyński - Ericsson HDS 8000 Server p...
 
PLNOG 17 - Marek Karczewski - Mity i fakty skutecznej ochrony aplikacji inter...
PLNOG 17 - Marek Karczewski - Mity i fakty skutecznej ochrony aplikacji inter...PLNOG 17 - Marek Karczewski - Mity i fakty skutecznej ochrony aplikacji inter...
PLNOG 17 - Marek Karczewski - Mity i fakty skutecznej ochrony aplikacji inter...
 
PLNOG 17 - Andrzej Jeruzal - Dell Networking OS10: sieciowy system operacyjny...
PLNOG 17 - Andrzej Jeruzal - Dell Networking OS10: sieciowy system operacyjny...PLNOG 17 - Andrzej Jeruzal - Dell Networking OS10: sieciowy system operacyjny...
PLNOG 17 - Andrzej Jeruzal - Dell Networking OS10: sieciowy system operacyjny...
 
PLNOG 17 - Robert Rosiak - Zcentralizowane i dystrybuowane CPE - różnice i po...
PLNOG 17 - Robert Rosiak - Zcentralizowane i dystrybuowane CPE - różnice i po...PLNOG 17 - Robert Rosiak - Zcentralizowane i dystrybuowane CPE - różnice i po...
PLNOG 17 - Robert Rosiak - Zcentralizowane i dystrybuowane CPE - różnice i po...
 
PLNOG 17 - Piotr Wojciechowski - 802.1s MST, czyli STP u operatora i w DC nie...
PLNOG 17 - Piotr Wojciechowski - 802.1s MST, czyli STP u operatora i w DC nie...PLNOG 17 - Piotr Wojciechowski - 802.1s MST, czyli STP u operatora i w DC nie...
PLNOG 17 - Piotr Wojciechowski - 802.1s MST, czyli STP u operatora i w DC nie...
 
PLNOG 17 - Maciej Flak - Cisco Cloud Networking - czyli kompletna infrastrukt...
PLNOG 17 - Maciej Flak - Cisco Cloud Networking - czyli kompletna infrastrukt...PLNOG 17 - Maciej Flak - Cisco Cloud Networking - czyli kompletna infrastrukt...
PLNOG 17 - Maciej Flak - Cisco Cloud Networking - czyli kompletna infrastrukt...
 
PLNOG 17 - Alexis Dacquay - 100 G, Skalowalność i Widoczność
PLNOG 17 - Alexis Dacquay - 100 G, Skalowalność i WidocznośćPLNOG 17 - Alexis Dacquay - 100 G, Skalowalność i Widoczność
PLNOG 17 - Alexis Dacquay - 100 G, Skalowalność i Widoczność
 
PLNOG 17 - Paweł Wachelka - Zastosowanie 802.1x w sieciach kampusowych - nowe...
PLNOG 17 - Paweł Wachelka - Zastosowanie 802.1x w sieciach kampusowych - nowe...PLNOG 17 - Paweł Wachelka - Zastosowanie 802.1x w sieciach kampusowych - nowe...
PLNOG 17 - Paweł Wachelka - Zastosowanie 802.1x w sieciach kampusowych - nowe...
 
PLNOG 17 - Artur Kane - DDoS? You shall not pass!
PLNOG 17 - Artur Kane - DDoS? You shall not pass!PLNOG 17 - Artur Kane - DDoS? You shall not pass!
PLNOG 17 - Artur Kane - DDoS? You shall not pass!
 
PLNOG 17 - Stefan Meinders - Slow is the new Down
PLNOG 17 - Stefan Meinders - Slow is the new DownPLNOG 17 - Stefan Meinders - Slow is the new Down
PLNOG 17 - Stefan Meinders - Slow is the new Down
 
PLNOG 17 - Shabbir Ahmad - Dell EMC’s SDN strategy based on Open Networking
PLNOG 17 - Shabbir Ahmad - Dell EMC’s SDN strategy based on Open NetworkingPLNOG 17 - Shabbir Ahmad - Dell EMC’s SDN strategy based on Open Networking
PLNOG 17 - Shabbir Ahmad - Dell EMC’s SDN strategy based on Open Networking
 
PLNOG 17 - Leonir Hoxha - Next Generation Network Architecture - Segment Routing
PLNOG 17 - Leonir Hoxha - Next Generation Network Architecture - Segment RoutingPLNOG 17 - Leonir Hoxha - Next Generation Network Architecture - Segment Routing
PLNOG 17 - Leonir Hoxha - Next Generation Network Architecture - Segment Routing
 

Similar to PLNOG 17 - Piotr Jabłoński - Sieci nakładkowe w Data Center - uproszczenie, czy utrudnienie?

PLNOG 4: Agata Malarczyk, Łukasz Nierychło - Jak urządzenia D-Link przenoszą ...
PLNOG 4: Agata Malarczyk, Łukasz Nierychło - Jak urządzenia D-Link przenoszą ...PLNOG 4: Agata Malarczyk, Łukasz Nierychło - Jak urządzenia D-Link przenoszą ...
PLNOG 4: Agata Malarczyk, Łukasz Nierychło - Jak urządzenia D-Link przenoszą ...PROIDEA
 
Prezentacja witruallizacja dc 1.3
Prezentacja witruallizacja dc 1.3Prezentacja witruallizacja dc 1.3
Prezentacja witruallizacja dc 1.3Marta Pacyga
 
PLNOG15: Virtualization and automation of network and security services in Da...
PLNOG15: Virtualization and automation of network and security services in Da...PLNOG15: Virtualization and automation of network and security services in Da...
PLNOG15: Virtualization and automation of network and security services in Da...PROIDEA
 
PLNOG 13: Radosław Ziemba: GPON or xWDM as technology for connecting business...
PLNOG 13: Radosław Ziemba: GPON or xWDM as technology for connecting business...PLNOG 13: Radosław Ziemba: GPON or xWDM as technology for connecting business...
PLNOG 13: Radosław Ziemba: GPON or xWDM as technology for connecting business...PROIDEA
 
Radosław Ziemba: GPON or xWDM as technology for connecting business subscribes
Radosław Ziemba: GPON or xWDM as technology for connecting business subscribesRadosław Ziemba: GPON or xWDM as technology for connecting business subscribes
Radosław Ziemba: GPON or xWDM as technology for connecting business subscribesPROIDEA
 
PLNOG 8: Przemysław Grygiel - Data Center Allegro wyboista droga L2 do autost...
PLNOG 8: Przemysław Grygiel - Data Center Allegro wyboista droga L2 do autost...PLNOG 8: Przemysław Grygiel - Data Center Allegro wyboista droga L2 do autost...
PLNOG 8: Przemysław Grygiel - Data Center Allegro wyboista droga L2 do autost...PROIDEA
 
PLNOG 8: Bartłomiej Anszperger - MPLS - Co to jest? Z czym to gryźć? Jak i po...
PLNOG 8: Bartłomiej Anszperger - MPLS - Co to jest? Z czym to gryźć? Jak i po...PLNOG 8: Bartłomiej Anszperger - MPLS - Co to jest? Z czym to gryźć? Jak i po...
PLNOG 8: Bartłomiej Anszperger - MPLS - Co to jest? Z czym to gryźć? Jak i po...PROIDEA
 
PLNOG 7: Marcin Bała, Tomasz Stępniak - budowa sieci dostępowych TriplePlay
PLNOG 7: Marcin Bała, Tomasz Stępniak - budowa sieci dostępowych TriplePlayPLNOG 7: Marcin Bała, Tomasz Stępniak - budowa sieci dostępowych TriplePlay
PLNOG 7: Marcin Bała, Tomasz Stępniak - budowa sieci dostępowych TriplePlayPROIDEA
 
PLNOG15: Operator 2025 – opportunities and risks in the brave new world of IC...
PLNOG15: Operator 2025 – opportunities and risks in the brave new world of IC...PLNOG15: Operator 2025 – opportunities and risks in the brave new world of IC...
PLNOG15: Operator 2025 – opportunities and risks in the brave new world of IC...PROIDEA
 
PLNOG14: Zarządzalne sieci WiFi - Tomasz Sadowski
PLNOG14: Zarządzalne sieci WiFi - Tomasz SadowskiPLNOG14: Zarządzalne sieci WiFi - Tomasz Sadowski
PLNOG14: Zarządzalne sieci WiFi - Tomasz SadowskiPROIDEA
 
Citrix NetScaler - Drogą wstępu do ADC
Citrix NetScaler - Drogą wstępu do ADCCitrix NetScaler - Drogą wstępu do ADC
Citrix NetScaler - Drogą wstępu do ADCPawel Serwan
 
Sylwester Biernacki - Jak połączyć dwa węzły wymiany ruchu (Layer 2) ze sobą?
Sylwester Biernacki - Jak połączyć dwa węzły wymiany ruchu (Layer 2) ze sobą?Sylwester Biernacki - Jak połączyć dwa węzły wymiany ruchu (Layer 2) ze sobą?
Sylwester Biernacki - Jak połączyć dwa węzły wymiany ruchu (Layer 2) ze sobą?PROIDEA
 
PLNOG19 - Krzysztof Banel - Nowe modele bezpieczeństwa w sieciach SDN
PLNOG19 - Krzysztof Banel - Nowe modele bezpieczeństwa w sieciach SDNPLNOG19 - Krzysztof Banel - Nowe modele bezpieczeństwa w sieciach SDN
PLNOG19 - Krzysztof Banel - Nowe modele bezpieczeństwa w sieciach SDNPROIDEA
 
PLNOG19 - Piotr Jabłoński - Anatomia VXLAN
PLNOG19 - Piotr Jabłoński - Anatomia VXLANPLNOG19 - Piotr Jabłoński - Anatomia VXLAN
PLNOG19 - Piotr Jabłoński - Anatomia VXLANPROIDEA
 
PLNOG15 :Three faces of SDN - ACI vs NSX vs Nuage, Maciej Lelusz,Jarosław Zie...
PLNOG15 :Three faces of SDN - ACI vs NSX vs Nuage, Maciej Lelusz,Jarosław Zie...PLNOG15 :Three faces of SDN - ACI vs NSX vs Nuage, Maciej Lelusz,Jarosław Zie...
PLNOG15 :Three faces of SDN - ACI vs NSX vs Nuage, Maciej Lelusz,Jarosław Zie...PROIDEA
 
PLNOG 9: Marcin Aronowski - Unified MPLS
PLNOG 9: Marcin Aronowski - Unified MPLSPLNOG 9: Marcin Aronowski - Unified MPLS
PLNOG 9: Marcin Aronowski - Unified MPLSPROIDEA
 
PLNOG20 - Krzysztof Mazepa - Transformacja poprzez innowacje
PLNOG20 - Krzysztof Mazepa - Transformacja poprzez innowacjePLNOG20 - Krzysztof Mazepa - Transformacja poprzez innowacje
PLNOG20 - Krzysztof Mazepa - Transformacja poprzez innowacjePROIDEA
 
PLNOG15: IP services architecture with TDM quality in MPLS/IP networks - Mare...
PLNOG15: IP services architecture with TDM quality in MPLS/IP networks - Mare...PLNOG15: IP services architecture with TDM quality in MPLS/IP networks - Mare...
PLNOG15: IP services architecture with TDM quality in MPLS/IP networks - Mare...PROIDEA
 
"SIEM według potrzeb: Elasticsearch, Energy Logserver, Wazuh, Bro..."
"SIEM według potrzeb: Elasticsearch, Energy Logserver, Wazuh, Bro...""SIEM według potrzeb: Elasticsearch, Energy Logserver, Wazuh, Bro..."
"SIEM według potrzeb: Elasticsearch, Energy Logserver, Wazuh, Bro..."PROIDEA
 
Łukasz Bromirski - Najlepsze praktyki zabezpieczania sieci klasy operatorskiej
Łukasz Bromirski - Najlepsze praktyki zabezpieczania sieci klasy operatorskiejŁukasz Bromirski - Najlepsze praktyki zabezpieczania sieci klasy operatorskiej
Łukasz Bromirski - Najlepsze praktyki zabezpieczania sieci klasy operatorskiejPROIDEA
 

Similar to PLNOG 17 - Piotr Jabłoński - Sieci nakładkowe w Data Center - uproszczenie, czy utrudnienie? (20)

PLNOG 4: Agata Malarczyk, Łukasz Nierychło - Jak urządzenia D-Link przenoszą ...
PLNOG 4: Agata Malarczyk, Łukasz Nierychło - Jak urządzenia D-Link przenoszą ...PLNOG 4: Agata Malarczyk, Łukasz Nierychło - Jak urządzenia D-Link przenoszą ...
PLNOG 4: Agata Malarczyk, Łukasz Nierychło - Jak urządzenia D-Link przenoszą ...
 
Prezentacja witruallizacja dc 1.3
Prezentacja witruallizacja dc 1.3Prezentacja witruallizacja dc 1.3
Prezentacja witruallizacja dc 1.3
 
PLNOG15: Virtualization and automation of network and security services in Da...
PLNOG15: Virtualization and automation of network and security services in Da...PLNOG15: Virtualization and automation of network and security services in Da...
PLNOG15: Virtualization and automation of network and security services in Da...
 
PLNOG 13: Radosław Ziemba: GPON or xWDM as technology for connecting business...
PLNOG 13: Radosław Ziemba: GPON or xWDM as technology for connecting business...PLNOG 13: Radosław Ziemba: GPON or xWDM as technology for connecting business...
PLNOG 13: Radosław Ziemba: GPON or xWDM as technology for connecting business...
 
Radosław Ziemba: GPON or xWDM as technology for connecting business subscribes
Radosław Ziemba: GPON or xWDM as technology for connecting business subscribesRadosław Ziemba: GPON or xWDM as technology for connecting business subscribes
Radosław Ziemba: GPON or xWDM as technology for connecting business subscribes
 
PLNOG 8: Przemysław Grygiel - Data Center Allegro wyboista droga L2 do autost...
PLNOG 8: Przemysław Grygiel - Data Center Allegro wyboista droga L2 do autost...PLNOG 8: Przemysław Grygiel - Data Center Allegro wyboista droga L2 do autost...
PLNOG 8: Przemysław Grygiel - Data Center Allegro wyboista droga L2 do autost...
 
PLNOG 8: Bartłomiej Anszperger - MPLS - Co to jest? Z czym to gryźć? Jak i po...
PLNOG 8: Bartłomiej Anszperger - MPLS - Co to jest? Z czym to gryźć? Jak i po...PLNOG 8: Bartłomiej Anszperger - MPLS - Co to jest? Z czym to gryźć? Jak i po...
PLNOG 8: Bartłomiej Anszperger - MPLS - Co to jest? Z czym to gryźć? Jak i po...
 
PLNOG 7: Marcin Bała, Tomasz Stępniak - budowa sieci dostępowych TriplePlay
PLNOG 7: Marcin Bała, Tomasz Stępniak - budowa sieci dostępowych TriplePlayPLNOG 7: Marcin Bała, Tomasz Stępniak - budowa sieci dostępowych TriplePlay
PLNOG 7: Marcin Bała, Tomasz Stępniak - budowa sieci dostępowych TriplePlay
 
PLNOG15: Operator 2025 – opportunities and risks in the brave new world of IC...
PLNOG15: Operator 2025 – opportunities and risks in the brave new world of IC...PLNOG15: Operator 2025 – opportunities and risks in the brave new world of IC...
PLNOG15: Operator 2025 – opportunities and risks in the brave new world of IC...
 
PLNOG14: Zarządzalne sieci WiFi - Tomasz Sadowski
PLNOG14: Zarządzalne sieci WiFi - Tomasz SadowskiPLNOG14: Zarządzalne sieci WiFi - Tomasz Sadowski
PLNOG14: Zarządzalne sieci WiFi - Tomasz Sadowski
 
Citrix NetScaler - Drogą wstępu do ADC
Citrix NetScaler - Drogą wstępu do ADCCitrix NetScaler - Drogą wstępu do ADC
Citrix NetScaler - Drogą wstępu do ADC
 
Sylwester Biernacki - Jak połączyć dwa węzły wymiany ruchu (Layer 2) ze sobą?
Sylwester Biernacki - Jak połączyć dwa węzły wymiany ruchu (Layer 2) ze sobą?Sylwester Biernacki - Jak połączyć dwa węzły wymiany ruchu (Layer 2) ze sobą?
Sylwester Biernacki - Jak połączyć dwa węzły wymiany ruchu (Layer 2) ze sobą?
 
PLNOG19 - Krzysztof Banel - Nowe modele bezpieczeństwa w sieciach SDN
PLNOG19 - Krzysztof Banel - Nowe modele bezpieczeństwa w sieciach SDNPLNOG19 - Krzysztof Banel - Nowe modele bezpieczeństwa w sieciach SDN
PLNOG19 - Krzysztof Banel - Nowe modele bezpieczeństwa w sieciach SDN
 
PLNOG19 - Piotr Jabłoński - Anatomia VXLAN
PLNOG19 - Piotr Jabłoński - Anatomia VXLANPLNOG19 - Piotr Jabłoński - Anatomia VXLAN
PLNOG19 - Piotr Jabłoński - Anatomia VXLAN
 
PLNOG15 :Three faces of SDN - ACI vs NSX vs Nuage, Maciej Lelusz,Jarosław Zie...
PLNOG15 :Three faces of SDN - ACI vs NSX vs Nuage, Maciej Lelusz,Jarosław Zie...PLNOG15 :Three faces of SDN - ACI vs NSX vs Nuage, Maciej Lelusz,Jarosław Zie...
PLNOG15 :Three faces of SDN - ACI vs NSX vs Nuage, Maciej Lelusz,Jarosław Zie...
 
PLNOG 9: Marcin Aronowski - Unified MPLS
PLNOG 9: Marcin Aronowski - Unified MPLSPLNOG 9: Marcin Aronowski - Unified MPLS
PLNOG 9: Marcin Aronowski - Unified MPLS
 
PLNOG20 - Krzysztof Mazepa - Transformacja poprzez innowacje
PLNOG20 - Krzysztof Mazepa - Transformacja poprzez innowacjePLNOG20 - Krzysztof Mazepa - Transformacja poprzez innowacje
PLNOG20 - Krzysztof Mazepa - Transformacja poprzez innowacje
 
PLNOG15: IP services architecture with TDM quality in MPLS/IP networks - Mare...
PLNOG15: IP services architecture with TDM quality in MPLS/IP networks - Mare...PLNOG15: IP services architecture with TDM quality in MPLS/IP networks - Mare...
PLNOG15: IP services architecture with TDM quality in MPLS/IP networks - Mare...
 
"SIEM według potrzeb: Elasticsearch, Energy Logserver, Wazuh, Bro..."
"SIEM według potrzeb: Elasticsearch, Energy Logserver, Wazuh, Bro...""SIEM według potrzeb: Elasticsearch, Energy Logserver, Wazuh, Bro..."
"SIEM według potrzeb: Elasticsearch, Energy Logserver, Wazuh, Bro..."
 
Łukasz Bromirski - Najlepsze praktyki zabezpieczania sieci klasy operatorskiej
Łukasz Bromirski - Najlepsze praktyki zabezpieczania sieci klasy operatorskiejŁukasz Bromirski - Najlepsze praktyki zabezpieczania sieci klasy operatorskiej
Łukasz Bromirski - Najlepsze praktyki zabezpieczania sieci klasy operatorskiej
 

PLNOG 17 - Piotr Jabłoński - Sieci nakładkowe w Data Center - uproszczenie, czy utrudnienie?

  • 1. Sieci nakładkowe w Data Center Uproszczenie, czy utrudnienie? Piotr Jabłoński VMware/CCIE.pl
  • 2. 2 Co to jest sieć nakładkowa? źródło:https://en.wikipedia.org/wiki/Overlay_network
  • 3. 3 Data Center EastData Center West VLAN/xSTP Segment L2 Switche agregujące Switche agregujące Po co sieć nakładkowa w Data Center? Link L2
  • 4. 4 IP Data Center EastData Center West VLAN/xSTP VLAN/xSTPOverlay Segment L2 Po co sieć nakładkowa w Data Center? Switche agregujące Switche agregujące Link L2 Link L3
  • 5. 5 IP Data Center EastData Center West VXLANVLAN/xSTP VLAN/xSTPVXLAN VXLAN Segment L2 Switche Spine Switche Spine LeafLeafLeafLeaf Rozwój sieci nakładkowej – wiele matryc Link L2 Link L3
  • 6. 6 IP Data Center EastData Center West Segment L2 Switche Spine Switche Spine LeafLeafLeafLeaf Rozwój sieci nakładkowej – od Leaf do Leaf VXLANVLAN/xSTP VLAN/xSTP Link L2 Link L3
  • 7. 7 IP Data Center EastData Center West Segment L2 Switche Spine Switche Spine LeafLeafLeafLeaf Rozwój sieci nakładkowej – od hosta do hosta VXLAN Link L2 Link L3
  • 8. 8 Jak ma się VXLAN do EVPN? 1. Jak pięść do oka. 2. Jak piwo do browarni. 3. Jak żaba do bociana. 4. Jak pakiet L3 do ramki L2.
  • 9. 9 Jak ma się VXLAN do EVPN? 1. Jak pięść do oka. 2. Jak piwo do browarni. 3. Jak żaba do bociana. 4. Jak pakiet L3 do ramki L2.
  • 10. 10 Kategorie Bez sieci nakładkowej O+L2 O+L3 Waga Obsługa wielu tenantów 2 Diagnostyka 2 Utrzymanie nie związane z awariami 2 Dostarczanie usług dla aplikacji 3 Pętle, flooding 1 Optymalizacja ruchu 2 Skalowalność 1 Wydajność 1 Bezpieczeństwo 3 Porównanie cech O+L2 – Sieć nakładkowa + sieć podkładowa L2 O+L3 – Sieć nakładkowa + sieć podkładowa L3 UproszczeniePozostałe
  • 11. 11 Obsługa wielu tenantów Jak zrealizować routing i separację? Architektura L2 Fabric A Fabric B Blade 1 Blade 2
  • 12. 12 Obsługa wielu tenantów Jak zrealizować routing i separację? • VLAN + VRF • Overlay + VRF • Overlay Architektura L2 Fabric A Fabric B Blade 1 Blade 2 Overlay A Overlay B
  • 13. 13 Kategorie Bez sieci nakładkowej O+L2 O+L3 Waga Obsługa wielu tenantów + ++ ++ 2 Diagnostyka 2 Utrzymanie nie związane z awariami 2 Dostarczanie usług dla aplikacji 3 Pętle, flooding 1 Optymalizacja ruchu 2 Skalowalność 1 Wydajność 1 Bezpieczeństwo 3 Porównanie cech – Obsługa wielu tenantów O+L2 – Sieć nakładkowa + sieć podkładowa L2 O+L3 – Sieć nakładkowa + sieć podkładowa L3 UproszczeniePozostałe
  • 14. 14 Diagnostyka Ile płaszczyzn danych sprawdza poniższa komenda? vmkping ++netstack=vxlan <vmknic IP> -d -s <packet size>
  • 15. 15 Diagnostyka Jakie są dostępne narzędzia diagnostyczne?
  • 16. 16 Kategorie Bez sieci nakładkowej O+L2 O+L3 Waga Obsługa wielu tenantów + ++ ++ 2 Diagnostyka ++ + + 2 Utrzymanie nie związane z awariami 2 Dostarczanie usług dla aplikacji 3 Pętle, flooding 1 Optymalizacja ruchu 2 Skalowalność 1 Wydajność 1 Bezpieczeństwo 3 Porównanie cech – Diagnostyka O+L2 – Sieć nakładkowa + sieć podkładowa L2 O+L3 – Sieć nakładkowa + sieć podkładowa L3 UproszczeniePozostałe
  • 17. 17 Utrzymanie nie związane z awariami Łatwiejszy upgrade? Architektura L3Architektura L2 Link L2 Link L3 Fabric A Fabric B Blade 1 Blade 2 Fabric A Fabric B Blade 1 Blade 2
  • 18. 18 Kategorie Bez sieci nakładkowej O+L2 O+L3 Waga Obsługa wielu tenantów + ++ ++ 2 Diagnostyka ++ + + 2 Utrzymanie nie związane z awariami ++ + +++ 2 Dostarczanie usług dla aplikacji 3 Pętle, flooding 1 Optymalizacja ruchu 2 Skalowalność 1 Wydajność 1 Bezpieczeństwo 3 Porównanie cech – Utrzymanie nie związane z awariami O+L2 – Sieć nakładkowa + sieć podkładowa L2 O+L3 – Sieć nakładkowa + sieć podkładowa L3 UproszczeniePozostałe
  • 20. 20 Aplikacje wielowarstwowe, Pojedyncza sieć Aplikacje wielowarstwowe, Wiele sieci Dostarczanie usług dla aplikacji Web App Database VM VM VM VM VM VM
  • 21. 21 Kategorie Bez sieci nakładkowej O+L2 O+L3 Waga Obsługa wielu tenantów + ++ ++ 2 Diagnostyka ++ + + 2 Utrzymanie nie związane z awariami ++ + +++ 2 Dostarczanie usług dla aplikacji + ++ ++ 3 Pętle, flooding 1 Optymalizacja ruchu 2 Skalowalność 1 Wydajność 1 Bezpieczeństwo 3 Porównanie cech – Dostarczanie usług dla aplikacji O+L2 – Sieć nakładkowa + sieć podkładowa L2 O+L3 – Sieć nakładkowa + sieć podkładowa L3 UproszczeniePozostałe
  • 22. 22 Łącze skrośne Data Center West Pętle, Ruch BUM Front-end segment segment 2 segment 3 web app db I P A p p O S A p p O S WAN/DCI Front-end segment segment 2 segment 3 web app db I P A p p O S A p p O S Front-end segment segment 2 segment 3 web app db I P A p p O S A p p O S Front-end segment segment 2 segment 3 web app db I P A p p O S A p p O S L2 Logical Switch Data Center East L2 VLAN, xSTP
  • 23. 23 Łącze skrośne Data Center West Pętle, Ruch BUM Front-end segment segment 2 segment 3 web app db I P A p p O S A p p O S WAN/DCI Front-end segment segment 2 segment 3 web app db I P A p p O S A p p O S Front-end segment segment 2 segment 3 web app db I P A p p O S A p p O S Front-end segment segment 2 segment 3 web app db I P A p p O S A p p O S L2 Logical Switch Data Center East L2 VLAN, xSTP
  • 24. 24 Front-end segment segment 2 segment 3 web app db I P A p p O S A p p O S WAN/DCI Front-end segment segment 2 segment 3 web app db I P A p p O S A p p O S Front-end segment segment 2 segment 3 web app db I P A p p O S A p p O S Front-end segment segment 2 segment 3 web app db I P A p p O S A p p O S Łącze skrośne Pętle, Ruch BUM L2 VLAN, xSTP L2 Logical Switch L3 Overlay Data Center West Data Center East
  • 25. 25 Front-end segment segment 2 segment 3 web app db I P A p p O S A p p O S WAN/DCI Front-end segment segment 2 segment 3 web app db I P A p p O S A p p O S Front-end segment segment 2 segment 3 web app db I P A p p O S A p p O S Front-end segment segment 2 segment 3 web app db I P A p p O S A p p O S L2 VLAN, xSTP L2 Logical Switch L3 Overlay Pętle, Ruch BUM Data Center West Data Center East Łącze skrośne
  • 26. 26 Front-end segment segment 2 segment 3 web app db I P A p p O S A p p O S WAN/DCI Front-end segment segment 2 segment 3 web app db I P A p p O S A p p O S Front-end segment segment 2 segment 3 web app db I P A p p O S A p p O S Front-end segment segment 2 segment 3 web app db I P A p p O S A p p O S L2 Logical Switch L3 Overlay Pętle, Ruch BUM Data Center West Data Center East
  • 27. 27 Kategorie Bez sieci nakładkowej O+L2 O+L3 Waga Obsługa wielu tenantów + ++ ++ 2 Diagnostyka ++ + + 2 Utrzymanie nie związane z awariami ++ + +++ 2 Dostarczanie usług dla aplikacji + ++ ++ 3 Pętle, flooding + ++ +++ 1 Optymalizacja ruchu 2 Skalowalność 1 Wydajność 1 Bezpieczeństwo 3 Porównanie cech – Pętle, flooding O+L2 – Sieć nakładkowa + sieć podkładowa L2 O+L3 – Sieć nakładkowa + sieć podkładowa L3 UproszczeniePozostałe
  • 28. 28 Front-end segment segment 2 segment 3 web app db I P A p p O S A p p O S WAN/DCI Front-end segment segment 2 segment 3 web app db I P A p p O S A p p O S Front-end segment segment 2 segment 3 web app db I P A p p O S A p p O S Front-end segment segment 2 segment 3 web app db I P A p p O S A p p O S L2 VLAN, xSTP L2 Logical Switch L3 Overlay Optymalizacja ruchu Data Center West Data Center East 10.1.1.1 10.1.1.1 10.1.1.1 10.1.1.1 Każdy przełącznik dostępowy jako default GW
  • 29. 29 Front-end segment segment 2 segment 3 web app db I P A p p O S A p p O S WAN/DCI Front-end segment segment 2 segment 3 web app db I P A p p O S A p p O S Front-end segment segment 2 segment 3 web app db I P A p p O S A p p O S Front-end segment segment 2 segment 3 web app db I P A p p O S A p p O S L2 Logical Switch L3 Overlay Pętle, Ruch BUM Data Center West Data Center East 10.1.1.1 Default GW na każdym hoście 10.1.1.110.1.1.110.1.1.1
  • 30. 30 Kategorie Bez sieci nakładkowej O+L2 O+L3 Waga Obsługa wielu tenantów + ++ ++ 2 Diagnostyka ++ + + 2 Utrzymanie nie związane z awariami ++ + +++ 2 Dostarczanie usług dla aplikacji + ++ ++ 3 Pętle, flooding + ++ +++ 1 Optymalizacja ruchu + ++ +++ 2 Skalowalność 1 Wydajność 1 Bezpieczeństwo 3 Porównanie cech – Optymalizacja ruchu O+L2 – Sieć nakładkowa + sieć podkładowa L2 O+L3 – Sieć nakładkowa + sieć podkładowa L3 UproszczeniePozostałe
  • 31. 31 Kategorie Bez sieci nakładkowej O+L2 O+L3 Waga Obsługa wielu tenantów + ++ ++ 2 Diagnostyka ++ + + 2 Utrzymanie nie związane z awariami ++ + +++ 2 Dostarczanie usług dla aplikacji + ++ ++ 3 Pętle, flooding + ++ +++ 1 Optymalizacja ruchu + ++ +++ 2 Skalowalność + ++ ++ 1 Wydajność ++ + + 1 Bezpieczeństwo + ++ ++ 3 Porównanie cech – Pozostałe O+L2 – Sieć nakładkowa + sieć podkładowa L2 O+L3 – Sieć nakładkowa + sieć podkładowa L3 UproszczeniePozostałe
  • 32. 32 Kategorie Bez sieci nakładkowej O+L2 O+L3 Waga Obsługa wielu tenantów + ++ ++ 2 Diagnostyka ++ + + 2 Utrzymanie nie związane z awariami ++ + +++ 2 Dostarczanie usług dla aplikacji + ++ ++ 3 Pętle, flooding + ++ +++ 1 Optymalizacja ruchu + ++ +++ 2 Skalowalność + ++ ++ 1 Wydajność ++ + + 1 Bezpieczeństwo + ++ ++ 3 Podsumowanie cech O+L2 – Sieć nakładkowa + sieć podkładowa L2 O+L3 – Sieć nakładkowa + sieć podkładowa L3 UproszczeniePozostałe 16 20 27
  • 33. 33 Sieci nakładkowe upraszczają Data Center Dodatkowo: Sieci nakładkowe wspomagają bezpieczeństwo,automatyzację oraz wspomaganie usług biznesowych. Rozwijane jestoprogramowanie monitorujące i analizujące,które wspomaga widoczność i diagnostykę sieci. Data Center EastData Center West Segment L2 VXLAN Transport