OVNC 2015-SDDC(Software-Defined Data Center) 구축을 위한 전략과 솔루션: Contrail
-
Upload
naim-networks-inc -
Category
Technology
-
view
227 -
download
3
Transcript of OVNC 2015-SDDC(Software-Defined Data Center) 구축을 위한 전략과 솔루션: Contrail
SDDC 구축을위한
전략과솔루션
CONTRAIL: Simple. Open. Agile.
Network Virtualization
Ethan Kim
SYSTEM ENGINEER,
JUNIPER NETWORKS
Software-defined data center (SDDC) 는전체인프라를가상화함으로써
하나의거대한서비스를제공하는데이터센터를의미한다.
이를위해선, Software에의한데이터센터완전자동화가선행되어야한다.
바로이점이하드웨어와장비들에의해성능과확장성이결정지어지던
기존방식의데이터센터과확연히구분되는부분이다.
SDDC는기존엔터프라이즈어플리케이션뿐아니라,
새로운클라우드컴퓨팅서비스를제공하기위한차세대전략으로고려되어야한다.
WHAT IS SDDCSoftware Defined Data Center
모양에따라사용될곳이지정
WHAT IS SDDCLegacy Data Center – Wood blocks
포지션에따라별도장비필요
설계에따라세밀한가공필요 전문적인데이터센터디자인필요
부품교체가용이하지않음 장비별성능제약
우드블럭의한계점 기존 IDC의한계점
각스위치에매번운영자가
VLAN 설정변경을해야함
서비스생성이매우복잡
성능과확장성의한계
- 4096 개가최대
Physical 스위치의상태가
곧 Tenant 의상태
관리성과효율성이 낮으며, 확장성에도 한계
SDDC Strategy1st Generation: VLAN
OpenFlow는기존네트워크의
변화를필요로함
각플로우별
선-프로그래밍필요
각 Tenant 상태가여전히네트워크에투영되어있음
높아지는 LATENCY, 신규 솔루션으로인한 RISK 존재 및기존 인프라개비필요
중앙Openflow Controller
매첫번째패킷은
controller 로보내짐
SDDC Strategy2nd Generation: Reactive Openflow
Controller로올라가는패킷없음
기존에사용하던프로토콜을
그대로사용하여 IP fabric 구성
Tenant 정보는 physical 스위치에없음:
오직 physical 서버정보만공유
해당역할은Virtual 스위치/라우터가담당
Controller 가가상 overlay 스위치/라우터와G/W만을직접프로그래밍
낮은 LATENCY 뿐아니라, 높은확장성과 안정성제공
SDDC Strategy3rd Generation: Proactive Overlay
Virtual Network OverlaysEnd-to-End로 Reactive 동작
운영중인스위치에필요시마다VLAN 설정
플로우별에대해선-프로그래밍필요
기존네트워크인프라를그대로이용
End-to-End로수동설정
PROACTIVE SOFTWARE 방식OPENFLOW
REACTIVE 방식VLAN 방식
SDDC StrategyEvolution of network virtualization
가상스위치/라우터관리핵심컴포넌트
자동화 orchestration 및프로비져닝수행
투자보호를가능하게하는개방형 programmable IP 장비
MANAGEMENT
FORWARDINGSecurityRouting Switching
EASIER
LOW RISK
L4~L7 서비스의신속한서비스투입과무한확장성제공
SERVICES
ADC, FW, IPS, Traffic Mon, DDoS, etc. FASTER
Platform Applications APIs
CONTROL
Control Analytics Configuration
SDN CONTROLLER: NETWORK ORCHESTRATION
FLEXIBLE
FINANCE HR MARKETING
ORCHESTRATION
SDDC ComponentsSDDC 4 Layers
Copyright © 2013 Juniper Networks, Inc. 16 Copyright © 2014 Juniper Networks, Inc.
JUNIPER CONTRAILDemonstration
Juniper ContrailDemonstration complete overview
web server 01192.168.1.2
web server 02192.168.1.3
DB server192.168.2.2
① Virtual Network 생성
② 3개의 서버 (VM) 생성
③ 분리된네트워크 확인
④ 방화벽생성 및연동
⑤ 방화벽체크 및설정변경기존인프라 구축시간: 수일 ~ 수주
Juniper ContrailDemonstration complete overview
① Virtual Network 생성
② 3개의 서버 (VM) 생성
③ 분리된네트워크 확인
④ 방화벽생성 및연동
⑤ 방화벽체크 및설정변경기존인프라 구축시간: 수일 ~ 수주
Juniper Contrail1) Virtual network creation
① Virtual Network 생성
② 3개의 서버 (VM) 생성
③ 분리된네트워크 확인
④ 방화벽생성 및연동
⑤ 방화벽체크 및설정변경
Video Demo
Juniper ContrailDemonstration complete overview
web server 01192.168.1.2
web server 02192.168.1.3
DB server192.168.2.2
① Virtual Network 생성
② 3개의 서버 (VM) 생성
③ 분리된네트워크 확인
④ 방화벽생성 및연동
⑤ 방화벽체크 및설정변경기존인프라 구축시간: ~수일
Juniper Contrail2) Virtual network creation
① Virtual Network 생성
② 3개의 서버 (VM) 생성
③ 분리된네트워크 확인
④ 방화벽생성 및연동
⑤ 방화벽체크 및설정변경
Video Demo
Juniper Contrail2) Virtual network creation
① Virtual Network 생성
② 3개의 서버 (VM) 생성
③ 분리된네트워크 확인
④ 방화벽생성 및연동
⑤ 방화벽체크 및설정변경
Video Demo
Juniper ContrailDemonstration complete overview
web server 01192.168.1.2
web server 01192.168.1.2
DB server192.168.2.2
① Virtual Network 생성
② 3개의 서버 (VM) 생성
③ 분리된네트워크 확인
④ 방화벽생성 및연동
⑤ 방화벽체크 및설정변경기존인프라 구축시간: 수일 ~ 수주
Juniper Contrail2) Virtual network creation
① Virtual Network 생성
② 3개의 서버 (VM) 생성
③ 분리된네트워크 확인
④ 방화벽생성 및연동
⑤ 방화벽체크 및설정변경
Video Demo
Juniper Contrail2) Virtual network creation
① Virtual Network 생성
② 3개의 서버 (VM) 생성
③ 분리된네트워크 확인
④ 방화벽생성 및연동
⑤ 방화벽체크 및설정변경
Video Demo
Juniper ContrailEmpower everyone, connect everything in minutes
기존 IDC 인프라
Tim
e
Sofware Defined Data Center
Weeks
Seconds
수주에서
수초로의혁신
SDDC
• 네트워크컴파일러:유저의추상적인 high-level 요청을네트워크장비가이해할수있는
low-level 언어로의변환수행
• 동적네트워크아키텍쳐지원을위한 overlay 지반기술지원
• Orchestration 툴연동을위한 North-bound API 제공
• 기존네트워크장비와통신할수있는 South-bound API 역할수행
• 플로우분석, 트러블슈팅및모니터링기능제원
• NFV (Network Function Virtualization) 과각 Tenancy 별정책적용지원
• 전체 virtual 스위치/라우터의상태정보관리
Juniper ContrailThe SDDC Contoller
Open architecture를통해어떠한 open cloud 플랫폼과도연동및확장가능
표준프로토콜로동작하며, 다수의 Hypervisor지원개방된
기존네트워크의중단혹은개비없이자연스럽게 SDN운영가능
User-Friendly 한 GUI를통해단순화된프로비져닝과효과적인운영을가능하게함쉽 고
Virtual 뿐아니라, 기존 Physical 네트워크자동화를통해둘간의연동가능토록함
뛰어난분석기능을통해과금과향후사업디자인및인프라모델링지원빠르고
Why Juniper ContrailSimple/ Open/ Agile