Cisco ACI と 仮想化連携 (vSphere / Hyepr-V)

13
Cisco ACI vSphere / Hyper-V

Transcript of Cisco ACI と 仮想化連携 (vSphere / Hyepr-V)

Page 1: Cisco ACI と 仮想化連携 (vSphere / Hyepr-V)

Cisco ACI と vSphere / Hyper-V

Page 2: Cisco ACI と 仮想化連携 (vSphere / Hyepr-V)

ACI ってなに? - ポリシーベースのファブリック

• ポリシーに基づく管理と仮想化環境はどうつなげるの?

DNS AD

Outside Connectivity

Firewall Firewall

Policy

ポリシーを実現するネットワークの自動構成 Application Policy

Infrastructure Controller

APIC

Fabric

App DB Web

外部 ネットワーク接続

Firewall

QoS

Firewall

QoS

Firewall

Load Balance

Policy

Page 3: Cisco ACI と 仮想化連携 (vSphere / Hyepr-V)

はじめに - 連携させるか、させないか。

vSphere編 (1) - vSphere Distributed Switch (vDS)

vSphere編 (2) - Application Virtual Switch (AVS)

vSphere編 (3) – vCenter Plug-in

Hyper-V編 (1) - Hyper-V Agent

Hyper-V編 (2) - Azure Pack Plug-in

Cisco ACI は つなげる。つながる。

Page 4: Cisco ACI と 仮想化連携 (vSphere / Hyepr-V)

Cisco ACI と vSphere / Hyper-V

ACI (Application Centric Infrastructure)

Fabric +

Overlay

ACIコントローラ = APIC (Application Policy Infrastructure Controller)

VMware ESXi

VMware ESXi

OpenStack KVM

物理 サーバ

Microsoft Hyper-V

Microsoft Hyper-V

VMware vCenter Server

Microsoft System Center (SCVMM)

VMware vCenter Server

OpenStack

Page 5: Cisco ACI と 仮想化連携 (vSphere / Hyepr-V)

Cisco ACI は、連携しなくても使える。

ACI (Application Centric Infrastructure)

Fabric +

Overlay

ACIコントローラ = APIC (Application Policy Infrastructure Controller)

VMware ESXi

VMware ESXi

OpenStack KVM

物理 サーバ

Microsoft Hyper-V

Microsoft Hyper-V

接続ポート、

VLAN番号、

IP/MACアドレス

などを識別子に

ACIと管理ツールを連携させたくない場合・管理ツールを使用しない場合

標準仮想スイッチを使用した構成としたい場合

Page 6: Cisco ACI と 仮想化連携 (vSphere / Hyepr-V)

Cisco ACI は、連携すればより便利に使える。

ACI (Application Centric Infrastructure)

Fabric +

Overlay

ACIコントローラ = APIC (Application Policy Infrastructure Controller)

VMware ESXi

VMware ESXi

OpenStack KVM

物理 サーバ

Microsoft Hyper-V

Microsoft Hyper-V

VMware vCenter Server

Microsoft System Center (SCVMM)

VMware vCenter Server

OpenStack

コントローラとの連携

ホストとの連携

OpFlex

CDP/LLDP

REST/API

XML/JSON

ネットワークの設定を一元化。

Page 7: Cisco ACI と 仮想化連携 (vSphere / Hyepr-V)

Cisco ACI と vSphere Distributed Switch (vDS)

ネットワークの管理は、APICで行う

仮想マシンのためのポートグループは、自動的に構成される

複数のvCenter Serverがあっても、問題なし

Page 8: Cisco ACI と 仮想化連携 (vSphere / Hyepr-V)

Cisco ACI と Application Virtual Switch (AVS)

VXLAN連携

より柔軟な識別を可能に (仮想マシン名、ゲストOS種別、仮想アダプタなど)

仮想スイッチもACIファブリックとして一元管理 (動的なポリシー管理)

Page 9: Cisco ACI と 仮想化連携 (vSphere / Hyepr-V)

Cisco ACI と vCenter Plug-in ※参考出展

vSphere Web Client 管理画面からでも ACI 連携を使用できる

仮想マシンとネットワークを両方とも管理する必要がある管理者向け

Page 10: Cisco ACI と 仮想化連携 (vSphere / Hyepr-V)

Cisco ACI と Hyper-V Agent

ネットワークの管理は、APICで行う

仮想マシンのためのVM Networkは、自動的に構成される

複数のSystem Centerがあっても、問題なし

Page 11: Cisco ACI と 仮想化連携 (vSphere / Hyepr-V)

Cisco ACI と Azure Pack Plug-in

Hyper-Vベースのプライベートクラウドでも ACI 連携を使用できる

利用者ポータル画面を通じてエンドユーザ自身でのセルフサービス化

Page 12: Cisco ACI と 仮想化連携 (vSphere / Hyepr-V)

まとめ:Cisco ACI と vSphere / Hyper-V

ACIは単一のネットワークポリシーで、物理・仮想すべての通信を構成できる

ACI (Application Centric Infrastructure)

Fabric +

Overlay

ACIコントローラ = APIC (Application Policy Infrastructure Controller)

VMware ESXi

VMware ESXi

OpenStack KVM

物理 サーバ

Microsoft Hyper-V

Microsoft Hyper-V

VMware vCenter Server

Microsoft System Center (SCVMM)

VMware vCenter Server

OpenStack

Page 13: Cisco ACI と 仮想化連携 (vSphere / Hyepr-V)