Software Defined Networking Vmware NSX & Dell Victor Paredes Gerente Tecnología y Servicios Transaction Line Chile
Virtual network Redes virtuales o lógicas - Desacoplado de la Infraestructura física - Compuesto por un conjunto de recursos lógicos de red Configuración Independiente y elástica Más fácil de implementar y administrar servicios de red & mejor aprovechamiento de recursos de red físicos
SDN extiende la virtualización y refuerza el enfoque de SDDC.
SDN extiende la virtualización y refuerza el enfoque de SDDC. Automated Operational Model Programmatically Create, Snapshot, Store, Move, Delete, Restore Virtual Machines Applications Virtual Networks Virtual Storage Software Data Center Virtualization Hardware Compute Capacity Network Capacity Storage Capacity Pooled compute, network and storage capacity Vendor independent, best price/performance Simplified configuration & management Location Independence
Porque estamos aqui? Vamos al grano! Qué puede hacer SDN por nosotros? Cómo se implementa? Qué necesitamos saber?
Primero vamos a definir SDN Redes definidas por Software, muy simple Mover la inteligencia de los dispositivos de hardware específicos para el software - Permite una mayor flexibilidad - Le da más opciones al hardware subyacente
Un Rápido vistazo a VXLAN Virtual Extensible LAN, VXLAN, es una tecnología de superposición de red (Overlay Technology) - Estandar ratificado por IETF La idea es crear redes virtuales que se extiendan más allá de las tradicionales redes físicas de capa 2 - Necesidad de crear entornos virtuales escalables y móviles
Abstracción de la red Rompe los limites de la red física - Permite extender la capa 2 - permite crear sus propios microsegmentos Utiliza encapsulación VXLAN - trabaja sobre una VLAN de Transporte"
Vmware NSX La visión de VMware para los datacenter definidos por software abstrae, unifica y automatiza toda la infraestructura datacenter virtualizando los recursos de computo, networking y almacenamiento. La Virtualización de networking con VMware NSX ofrece el modelo operativo de una máquina virtual a la red de datacenter a través del hardware de red existente. VMware NSX ofrece una suite completa de elementos lógicos de networking simplificados y servicios, incluyendo switches lógicos, routers, fiewalls, balanceadores de carga, VPN, QoS, monitoreo y seguridad.
Vmware NSX
VMware NSX the big picture Multi-Cloud Architectural Context Multi-Hypervisor
Casos de uso común y Servicios NSX Porque deberia yo implementar NSX?
Casos de Uso Común Microsegmentación Seguridad granular dentro de un datacenter puede ser muy engorroso Reduce Gestión de VLAN La Microsegmentación causa crecimiento excesivo de VLAN Provisionamiento Automatizado Es difícil automatizar las configuraciones de redes estáticas
Acerca de los servicios de NSX!
Firewall Distribuido La seguridad de la red centrada en el perímetro ha demostrado ser insuficiente, y la micro-segmentación es operativamente inviable Internet Internet Little or no lateral controls inside perimeter Insuficiente Operacionalmente Inviable
Ejemplo: Conectividad Este/Oeste
Ejemplo: Conectividad Este/Oeste - Servicio
Virtual Layer2 Segment ID 20 Spine Segment ID 10 Leaf VM VM vswitch vswitch VM VM VM VM VM VM Host Host Network Virtualization Overlay Tenant subnet = Software VLAN Confidential
Automatización Se integra con plataformas de gestión de nube como vcac - y otros Potente API para automatización completa
Que se necesita para implementar NSX? Necesito nuevo hardware? Nuevos profesionales?
Que se necesita Implementar? NSX Manager - Se conecta con vcenter - Proporciona una completa administración NSX Controllers - Se desplega en números impares (hasta 5) - El trabajo pesado de toda la gestión & control Módulos host - Módulos del kernel / preparación de los Host DFW DLR VXLAN
Componentes de NSX Cluster de computo Management & Edge Cluster Management Network L2 o L3 (más vmotion & IP Storage) VXLAN Transport Network L2 o L3 External Networks Routed Bridged
Se requieren nuevos switches? Probablemente NO - No se requiere hardware de red específico. Esperables de la infraestructura de red - Resiliencia - Escalabilidad - Tolerante a fallos - Alta ancho de banda - Capacidad QoS
Configuraciones de red necesarias 1600 Byte MTU Requerido para encapsulación VXLAN VLAN de Transporte Se utiliza para la comunicación VXLAN Multicast Opcional Se puede utilizar para la distribución de frames multicast más eficiente
Topología LEAF / SPINE
Una Mirada a LEAF / SPINE Reduce la complejidad de la red - Top of Rack Leaf switches - Central Spine" Switches El rack ahora es limitado a capa 2 - No más estiramientos de VLAN Capa 3 desde el Leaf hacia Spines - Utiliza ECMP (Equal Cost Multipathing) - No hay problemas Tree Spanning! En topología tradicional VRRP removes ½ of uplink bandwidth Spanning Tree disables ½ of the uplinks
Logical Rack Layout
Mitos acerca de Overlay Networks Overlay Networks basadas en software tienen limitaciones de performance Falta de visibilidad No es possible integrar workloads físico en redes lógicas
Performance Redes Lógicas Overlay Networks basadas en softwar tienen limitaciones de performance VXLAN based Overlay and native bridged network have identical performance characteristics No additional impact due to encap/de-cap Overlay Trafic
Mitos acerca de Overlay Networks Falta de visibilidad Completa visibilidad del tráfico en la red
Mitos acerca de Overlay Networks No es possible integrar workloads físico en Software Overlay
Dell Networking S6000-ON High-throughput low-latency performance for demanding workloads Built-in virtualization features to scale virtual machine deployment Integrated automation, scripting and programmatic management with Open Automation Framework Energy-efficient, low power solution, Fresh Air capable for chiller-less operation VXLAN VTEP functionality Dell S6000 & S6000-ON 2.5Tbps throughput DCB-enabled & SDN ready 32 x 40GbE or 96 x 10GbE + 8 x 40GbE, in breakout mode Open Networking-capable on select models 2013 Innovative Products & Solutions award China Network World 2013 Product of the Year award - It168.com Dell Networking S6000-ON high-density switch Purpose-built for the Virtual Era
Dell Networking S4048-ON Dell s latest generation S-Series ultra lowlatency 10/40GbE Top-of-Rack (ToR) switch 48x10GbE & 6x40GbE or 72x10GbE ports Advanced features supporting larger hardware tables, VXLAN, expanded buffering Built for applications in high-performance data center and computing environments Web/cloud service providers with Linux & OpenSource-heavy environments Ultra-low-latency 10GbE switching in HPC, high-speed trading or other business-sensitive deployments that require the highest bandwidth and lowest latency Key differentiators Supports Open Networking Install Environment (ONIE) VXLAN VTEP functionality Fully tested and validated with 3 rd party OS and network virtualization solutions from Cumulus Networks, Big Switch Networks, VMware and Midokura Dell global support and services Dell Networking S4048-ON 1/2 Latency versus competition 1/2 Power consumption vs versus competition
Dell Networking S3048-ON Dell s latest generation S-Series ultraefficient 1/10GbE Top-of-Rack (ToR) switch 48x1GBase-T & 4x10G-SFP ports Built for superior efficiency & performance Built for applications in highperformance data center and computing environments Web/cloud service providers with Linux & OpenSourceheavy environments Complete OS9 feature set including VLT, OpenFlow, Open Automation, Cloud Stack Integration (OpenStack/Microsoft/VMware/Docker) & more Key differentiators Supports Open Networking Install Environment (ONIE) Full support for with 3 rd party OS and network virtualization solutions from Cumulus Networks, Microsoft, VMware and Midokura Dell global support and services 30% Less expensive than competition S3048-ON 30% Less power than competition Next generation switch for the software defined data center
Dell Force10 - Datacenter switches Gateway for VMware NSX conclusión Los equipos Gateway Dell Networking con VMware NSX eliminan los límites entre la infraestructura virtualizada y no virtualizada, unificando ambos mundos, la creando grandes redes L2 a través de todo el datacenter para la máxima movilidad de VMs y utilización de infraestructura entregando eficiencia operacional y ventajas competitiva para el negocio. Dell, junto con VMware, entregan la escalabilidad y agilidad necesaria proporcionando a los clientes el poder de hacer más!
Gracias