OVNC 2015-SDDC(Software-Defined Data Center) 구축을 위한 전략과 솔루션: Contrail

31
SDDC 구축을 위한 전략과 솔루션 CONTRAIL: Simple. Open. Agile. Network Virtualization Ethan Kim [email protected] SYSTEM ENGINEER, JUNIPER NETWORKS

Transcript of OVNC 2015-SDDC(Software-Defined Data Center) 구축을 위한 전략과 솔루션: Contrail

SDDC 구축을위한

전략과솔루션

CONTRAIL: Simple. Open. Agile.

Network Virtualization

Ethan Kim

[email protected]

SYSTEM ENGINEER,

JUNIPER NETWORKS

AGENDA

SDDC 란?1

2

SDDC 구축솔루션3

Juniper Contrail4

WHY JUNIPER SDN5

SDDC 구축을위한전략

SDDC ?

Software-defined data center (SDDC) 는전체인프라를가상화함으로써

하나의거대한서비스를제공하는데이터센터를의미한다.

이를위해선, Software에의한데이터센터완전자동화가선행되어야한다.

바로이점이하드웨어와장비들에의해성능과확장성이결정지어지던

기존방식의데이터센터과확연히구분되는부분이다.

SDDC는기존엔터프라이즈어플리케이션뿐아니라,

새로운클라우드컴퓨팅서비스를제공하기위한차세대전략으로고려되어야한다.

WHAT IS SDDCSoftware Defined Data Center

모양에따라사용될곳이지정

WHAT IS SDDCLegacy Data Center – Wood blocks

포지션에따라별도장비필요

설계에따라세밀한가공필요 전문적인데이터센터디자인필요

부품교체가용이하지않음 장비별성능제약

우드블럭의한계점 기존 IDC의한계점

WHAT IS SDDCSDDC – Lego blocks

WHAT IS SDDCSDDC – Lego blocks

WHAT IS SDDCSDDC – Lego blocks

통신 Module

CPU Module

Main Board

Battery

Camera

SDDC 구축을위한전략

각스위치에매번운영자가

VLAN 설정변경을해야함

서비스생성이매우복잡

성능과확장성의한계

- 4096 개가최대

Physical 스위치의상태가

곧 Tenant 의상태

관리성과효율성이 낮으며, 확장성에도 한계

SDDC Strategy1st Generation: VLAN

OpenFlow는기존네트워크의

변화를필요로함

각플로우별

선-프로그래밍필요

각 Tenant 상태가여전히네트워크에투영되어있음

높아지는 LATENCY, 신규 솔루션으로인한 RISK 존재 및기존 인프라개비필요

중앙Openflow Controller

매첫번째패킷은

controller 로보내짐

SDDC Strategy2nd Generation: Reactive Openflow

Controller로올라가는패킷없음

기존에사용하던프로토콜을

그대로사용하여 IP fabric 구성

Tenant 정보는 physical 스위치에없음:

오직 physical 서버정보만공유

해당역할은Virtual 스위치/라우터가담당

Controller 가가상 overlay 스위치/라우터와G/W만을직접프로그래밍

낮은 LATENCY 뿐아니라, 높은확장성과 안정성제공

SDDC Strategy3rd Generation: Proactive Overlay

Virtual Network OverlaysEnd-to-End로 Reactive 동작

운영중인스위치에필요시마다VLAN 설정

플로우별에대해선-프로그래밍필요

기존네트워크인프라를그대로이용

End-to-End로수동설정

PROACTIVE SOFTWARE 방식OPENFLOW

REACTIVE 방식VLAN 방식

SDDC StrategyEvolution of network virtualization

가상스위치/라우터관리핵심컴포넌트

자동화 orchestration 및프로비져닝수행

투자보호를가능하게하는개방형 programmable IP 장비

MANAGEMENT

FORWARDINGSecurityRouting Switching

EASIER

LOW RISK

L4~L7 서비스의신속한서비스투입과무한확장성제공

SERVICES

ADC, FW, IPS, Traffic Mon, DDoS, etc. FASTER

Platform Applications APIs

CONTROL

Control Analytics Configuration

SDN CONTROLLER: NETWORK ORCHESTRATION

FLEXIBLE

FINANCE HR MARKETING

ORCHESTRATION

SDDC ComponentsSDDC 4 Layers

SDDC 구축을위한솔루션Juniper Contrail

Copyright © 2013 Juniper Networks, Inc. 16 Copyright © 2014 Juniper Networks, Inc.

JUNIPER CONTRAILDemonstration

Juniper ContrailDemonstration complete overview

web server 01192.168.1.2

web server 02192.168.1.3

DB server192.168.2.2

① Virtual Network 생성

② 3개의 서버 (VM) 생성

③ 분리된네트워크 확인

④ 방화벽생성 및연동

⑤ 방화벽체크 및설정변경기존인프라 구축시간: 수일 ~ 수주

Juniper ContrailDemonstration complete overview

① Virtual Network 생성

② 3개의 서버 (VM) 생성

③ 분리된네트워크 확인

④ 방화벽생성 및연동

⑤ 방화벽체크 및설정변경기존인프라 구축시간: 수일 ~ 수주

Juniper Contrail1) Virtual network creation

① Virtual Network 생성

② 3개의 서버 (VM) 생성

③ 분리된네트워크 확인

④ 방화벽생성 및연동

⑤ 방화벽체크 및설정변경

Video Demo

Juniper ContrailDemonstration complete overview

web server 01192.168.1.2

web server 02192.168.1.3

DB server192.168.2.2

① Virtual Network 생성

② 3개의 서버 (VM) 생성

③ 분리된네트워크 확인

④ 방화벽생성 및연동

⑤ 방화벽체크 및설정변경기존인프라 구축시간: ~수일

Juniper Contrail2) Virtual network creation

① Virtual Network 생성

② 3개의 서버 (VM) 생성

③ 분리된네트워크 확인

④ 방화벽생성 및연동

⑤ 방화벽체크 및설정변경

Video Demo

Juniper Contrail2) Virtual network creation

① Virtual Network 생성

② 3개의 서버 (VM) 생성

③ 분리된네트워크 확인

④ 방화벽생성 및연동

⑤ 방화벽체크 및설정변경

Video Demo

Juniper ContrailDemonstration complete overview

web server 01192.168.1.2

web server 01192.168.1.2

DB server192.168.2.2

① Virtual Network 생성

② 3개의 서버 (VM) 생성

③ 분리된네트워크 확인

④ 방화벽생성 및연동

⑤ 방화벽체크 및설정변경기존인프라 구축시간: 수일 ~ 수주

Juniper Contrail2) Virtual network creation

① Virtual Network 생성

② 3개의 서버 (VM) 생성

③ 분리된네트워크 확인

④ 방화벽생성 및연동

⑤ 방화벽체크 및설정변경

Video Demo

Juniper Contrail2) Virtual network creation

① Virtual Network 생성

② 3개의 서버 (VM) 생성

③ 분리된네트워크 확인

④ 방화벽생성 및연동

⑤ 방화벽체크 및설정변경

Video Demo

CONTRAIL차세대 SDDC Controller

Juniper ContrailEmpower everyone, connect everything in minutes

기존 IDC 인프라

Tim

e

Sofware Defined Data Center

Weeks

Seconds

수주에서

수초로의혁신

SDDC

• 네트워크컴파일러:유저의추상적인 high-level 요청을네트워크장비가이해할수있는

low-level 언어로의변환수행

• 동적네트워크아키텍쳐지원을위한 overlay 지반기술지원

• Orchestration 툴연동을위한 North-bound API 제공

• 기존네트워크장비와통신할수있는 South-bound API 역할수행

• 플로우분석, 트러블슈팅및모니터링기능제원

• NFV (Network Function Virtualization) 과각 Tenancy 별정책적용지원

• 전체 virtual 스위치/라우터의상태정보관리

Juniper ContrailThe SDDC Contoller

WHY JUNIPER SDN?

Open architecture를통해어떠한 open cloud 플랫폼과도연동및확장가능

표준프로토콜로동작하며, 다수의 Hypervisor지원개방된

기존네트워크의중단혹은개비없이자연스럽게 SDN운영가능

User-Friendly 한 GUI를통해단순화된프로비져닝과효과적인운영을가능하게함쉽 고

Virtual 뿐아니라, 기존 Physical 네트워크자동화를통해둘간의연동가능토록함

뛰어난분석기능을통해과금과향후사업디자인및인프라모델링지원빠르고

Why Juniper ContrailSimple/ Open/ Agile