データセンター進化論:SDNは今オープンに ~攻めるITインフラにの絶対条件とは?~...

46
データセンター進化論 SDNは今オープンに ~攻める ITインフラの絶対条件とは?~ 1 尾方 一成 ブロケードコミュニケーションズシステム株式会社 SDN/NFV ビジネス開発本部

description

クラウドやビッグデータへの潮流と、Software-Definedを可能にするさまざまな技術革新を踏まえ、企業は今、10年後を見据えたデータセンター・アーキテクチャの再定義を迫られています。本講演では、『攻める情シス』のためのITインフラ構築術を、物理と仮想の融合、自動化、そして「オープン」をキーワードに現実的時間軸に沿って解説します。

Transcript of データセンター進化論:SDNは今オープンに ~攻めるITインフラにの絶対条件とは?~...

Page 1: データセンター進化論:SDNは今オープンに ~攻めるITインフラにの絶対条件とは?~

データセンター進化論 SDNは今オープンに ~攻める ITインフラの絶対条件とは?~

1

尾方 一成 ブロケードコミュニケーションズシステム株式会社 SDN/NFV ビジネス開発本部

Page 2: データセンター進化論:SDNは今オープンに ~攻めるITインフラにの絶対条件とは?~

2

全てのものが「つながる」世の中 来る Internet-of-Things 時代に向けて

リコメンデーション

系統制御

保険料率計算

アフターサービス 経年劣化把握

犯罪抑止

食糧増産

再開発推進

最短配送

自動制御

Page 3: データセンター進化論:SDNは今オープンに ~攻めるITインフラにの絶対条件とは?~

プラットフォーム統合 アプリケーションの75~85% がクラウド・ビッグデータ関連

2年間で クラウドインフラは

2倍 に拡大

3

The 3rd PLATFORM

Source: IDC

第3のプラットフォームの登場

SOCIAL BUSINESS

CLOUD MOBILE BIG DATA

5年間で インテリジェント端末は

2倍 に増加

数百万ユーザ

X10,000

X1,000,000

X1000

数億ユーザ

数十億ユーザ

Page 4: データセンター進化論:SDNは今オープンに ~攻めるITインフラにの絶対条件とは?~

© 2014 BROCADE COMMUNICATIONS SYSTEMS, INC.

The New IP: 第3のプラットフォームのための ネットワーク オープン・アーキテクチャ

容易なスケールアウトと高速デリバリ

ソフトウェア定義による物理の縛りからの解放

ネットワークをユーザ自身の手に

4 4

Page 5: データセンター進化論:SDNは今オープンに ~攻めるITインフラにの絶対条件とは?~

5

The New IP のための SDN とは? そもそも SDN は何故生まれたのか

ネットワーク製品をソフトウェア によってサービスとして抽象化

A社 Switch

B社 vSwitch

C社 Switch

A社 Firewall

B社 Firewall

C社 vFirewall

A社 ロードバランサ

B社 ロードバランサ

C社 vロードバランサ

Software Defined Networkの場合の関係図

ベンダロックインされない 柔軟な設計が可能 迅速に制御可能 マイグレーションが容易

ファイアフォール

ロード バランス

L2 ネットワーク

ルータ

Page 6: データセンター進化論:SDNは今オープンに ~攻めるITインフラにの絶対条件とは?~

6

「The New IP ワールドの夜明け」 本日の登場キャラ

サービス企画を担当する 今 直暮(いますぐくれ)

日々時間に追われる毎日・・・

インフラ運用を担当する 源 譲二(げんじょういじ) 止められないプレッシャー

「自由の国」の頼れる兄さん 後は俺に任しておけ!

Mr. Fabric

「ソフトの世界」のお姫様 恋しさと 優しさと 心強さを

Ms. Vyatta

「世界の中心」で愛を叫ぶ 私がみんなの心をつなぐわ Ms. Vyatta Controller

「自由の国」の王子様 僕があなたの夢を叶えます

Mr. OpenStack

Page 7: データセンター進化論:SDNは今オープンに ~攻めるITインフラにの絶対条件とは?~

7

あらすじ

立場の違う悩める二人が、自由の国の使者に出会い、同じ夢を叶える旅に・・・

企 運

お客様 明日の正午までに 開通してください

部長

競合の提案、何で うちじゃできないの?

もぉ~、そんなこと僕に 言われたって困るよ

源さん、もっと簡単に すぐサービスを立ち上げ

られないですか?

今さん、我々のセンター の設備じゃ無理です

しかも、そんなスキルを 持った技術者もいないです

企 運

どうしよう・・・ 誰か助けて

大丈夫、僕らに任せて! The New IP World

Page 8: データセンター進化論:SDNは今オープンに ~攻めるITインフラにの絶対条件とは?~

8

“New IP”のためのオープンなアーキテクチャ

オーケストレーション

サービス

コントロール

ハードウェア

オープン・プラットフォーム

斬新なアプローチ

新たな投資方法

アーリー・アダプタ

マルチベンダー・サポート

大きな変化をとげる転換期

Page 9: データセンター進化論:SDNは今オープンに ~攻めるITインフラにの絶対条件とは?~

それぞれの関係と立ち位置

プロ

グラ

ミン

グの

手法

Network Element Network IT Infrastructure

Pytho

n

REST

CLI

Scriptin

g

Puppet (Puppet Labs)

Chef (Opscode)

9

OpenDaylight

既存のネットワーク

Neutron

OpenStack

Page 10: データセンター進化論:SDNは今オープンに ~攻めるITインフラにの絶対条件とは?~

ネットワーク サーバ ストレージ 物理インフラ

ファブリック

仮想リソース

10

Brocade 次世代データセンター・アーキテクチャ NEW IP を実現するブロケードのソリューションセット

アプリケーション

コントローラ

運用・管理ツール 運用管理・オーケストレーション

ネットワーク

ネットワーク 仮想化

サーバ

仮想サーバ

ストレージ ソフトウェア デファインド ストレージ

ネットワーク・ファンクション

アプリケーション(Service Chaining, Network Analytics, Traffic Engineering)

サーバ/ストレージ コントローラ ネットワーク・コントローラ

Page 11: データセンター進化論:SDNは今オープンに ~攻めるITインフラにの絶対条件とは?~

簡単

高速

自在 とにかく時間との勝負で、すぐにサービスを

スタートしたいのです。

システム&サービス 企画・構築 御担当者

11

オープンな世界をしっかりと支える土台づくり しっかりと守りつつ、攻めのビジネスを展開するには?

<ソフトウェア : インフラの仮想化>

1. アプライアンスの仮想化

2. 自由自在なネットワーク分割

3. 運用の自動化

<ハードウェア : インフラの整備>

1. システム利用率の向上

2. 冗長化による耐障害性の向上

3. ループ障害のない安心のネットワーク

安価

安全

安定 とにかく、障害・事故の無い、安価なシステム

が必要なのです。

ネットワーク 構築・運用 ご担当者

Page 12: データセンター進化論:SDNは今オープンに ~攻めるITインフラにの絶対条件とは?~

今すぐ始められる 「3ステップSDx」 将来を見据えた投資が可能な Brocade のSDxソリューション

SDN-Ready

~2014年10月 リスクの無いSDxスタート

SDNレディな NW製品の採用

1. ネットワーク の仮想化

自動設定 ループフリー 各種オープン対応

SDN-Completed

2015年4月~9月 インフラの転換期

Software-Defined Network

3.ネットワーク抽象化 と統合管理

OpenStack OpenDaylight マルチベンダー環境

SDN-Enabled

2014年10月~3月 付加価値サービスの展開

付加価値 サービス

SDN対応 ネットワークの導入

2.ネットワーク機能 の仮想化

仮想ルータ 仮想ロードバランサ Service Chaining

12

Page 13: データセンター進化論:SDNは今オープンに ~攻めるITインフラにの絶対条件とは?~

13

ブロケードがお届けする3つの贈り物 クラウド時代に本当に必要なもの。それは・・・

箱を空けてつなぐだけ

速い仮想化。いかがですか?

小さく始めて 大きく育てる

Page 14: データセンター進化論:SDNは今オープンに ~攻めるITインフラにの絶対条件とは?~

14

ステップ1:ネットワークの仮想化 2014年秋 リスクの無いSDDCスタート

箱から出して、つなぐだけ 1. 手間いらず、ループのない安心ネットワーク 2. サーバ管理者とネットワーク管理者間の平和を築く 3. よりよいストレージ環境の構築と運用

アプリケーション 運用・管理ツール アプリケーション、オーケストレーション、サービス

ビジネス・ロジック

ネットワーク サーバ ストレージ

コントローラ ネットワーク・コントローラ サーバ/ストレージ コントローラ

ネットワーク

ネットワーク 仮想化

サーバ

仮想サーバ

ストレージ ソフトウェア デファインド ストレージ

ネットワーク・ファンクション

仮想リソース レイヤ2-7 ファンクション

物理インフラ (アンダーレイ)

ファブリック

Page 15: データセンター進化論:SDNは今オープンに ~攻めるITインフラにの絶対条件とは?~

Brocade イーサネットファブリックの歩み

NOS 3.0

Brocade VDX ハードウェアリリースの歴史とロードマップ

NOS ソフトウェアリリース

VDX 6720 2011年1月

NOS 2.0

NOS 2.1

Q1 11 Q3 11 Q4 12

VDX 6710 VDX 6730 2011年9月

VDX 8770 2012年10月

NOS 4.0

Q3 13

VDX 6740 VDX 6740T 2013年9月

NOS 4.1

Q1 14

VDX 6740T-1G 2014年1月

NOS 4.1.2

Q2 14

VDX 8770 Gen2 Line

Cards 2014年4月

NOS 4.1.1

NOS 5.0

NOS 3.0.1

NOS 4.0.1

NOS 5.0.1

15

Q3 14

加速する技術革新

NOS 6.0

VDX 67XX 15年中旬

VDX 67XX 2015年上旬

NOS 6.0.1

秘密

秘密

Page 16: データセンター進化論:SDNは今オープンに ~攻めるITインフラにの絶対条件とは?~

16

ループが発生しない、つなぐだけのネットワーク! The New IP を支える自動化ネットワーク

従来の階層型アーキテクチャ Core

Aggre

gation

Access

イーサネット・ファブリック アーキテクチャ

Edge

Core

コア・ルータ スケールアップ

50% VLAN ACL QoS

ヘアピン ループ障害

3.ネットワーク構成の複雑化

2.仮想環境の運用負荷

1.STP問題。設定・管理の複雑さ

② ループフリー

① ID を付与するだけで、自律構成

③ 設定の必要がないポート ④ 最短経路を選択

Page 17: データセンター進化論:SDNは今オープンに ~攻めるITインフラにの絶対条件とは?~

VDX6740T-1G

スモールスタートが可能な 1/10/40G 対応ファブリックスイッチ

Brocade VDX 6740/6740T

業界をリードする高いパフォーマンス 1. 1RU : 48ポート10GE + 4ポート40GE

2. 40GEポートは4ポート10GEに可変

3. スイッチ内レイテンシ 850ns の低遅延

コマーシャル

2 Port 40GE

40Gポート追加 ライセンス

10Gアップグレード ライセンス

16 Port 10GE

VDX6740

24P 10GE 最小実装

2 Port 40GE

2 Port 40GE

40Gポート追加 ライセンス

8Port 10GE

10Gポート追加 ライセンス

48Pport 1GE 2 Port 40GE 標準実装

スモールスタートに最適な帯域販売 1. 1GE→10GEや10GEポートの追加

2. FCやFCoEポートにも変更可能

3. サービスを止めずに変更可能

16 Port 10GE

16 Port 10GE

8Port 10GE

8Port 10GE

フレックスポート

32Port 10G FCoE /16G FC

17

Page 18: データセンター進化論:SDNは今オープンに ~攻めるITインフラにの絶対条件とは?~

18

ステップ2:ネットワーク機能の仮想化 2014年下期 付加価値サービスの展開

小さく始めて、大きく育てる 1. ルータ・ファイアウォール・VPN・ロードバランサを仮想化 2. ネットワーク機能もサーバーリソース化しよう 3. パブリッククラウドとも連携しよう

アプリケーション 運用・管理ツール アプリケーション、オーケストレーション、サービス

ビジネス・ロジック

ネットワーク サーバ ストレージ

コントローラ ネットワーク・コントローラ サーバ/ストレージ コントローラ

ネットワーク

ネットワーク 仮想化

サーバ

仮想サーバ

ストレージ ソフトウェア デファインド ストレージ

物理インフラ ファブリック

ネットワーク・ファンクション

レイヤ2-7 ファンクション

仮想リソース

12:15

Page 19: データセンター進化論:SDNは今オープンに ~攻めるITインフラにの絶対条件とは?~

19

ネットワーク機能(ファンクション)の仮想化 NFV (Network Function Virtualization) とは?

1. 初期投資コストの大幅削減

2. オンデマンドでリモート稼働

3. サービス提供の納期短縮

X86サーバ上で動くソフトウェア によりネットワークサービスを提供

アプリケーション

Web

DB

ロードバランサ

ステイトフル ファイアウォール、 VPN、ルータ

1台のサーバ上で統合サービスの運用が可能に

Page 20: データセンター進化論:SDNは今オープンに ~攻めるITインフラにの絶対条件とは?~

20

ハイパフォーマンス・ソフトウェア・ネットワーク

Brocade Software Networking

Brocade Vyatta vRouter Brocade Virtual ADX

L2 – L7 ネットワーク サービス 機能概要

L2–3 SERVICES

TCP, UDP, MMS, RTSP, FTP, TFTP, HTTP, DNS, SSL, OpenScript Engine for application scripting

IPv4, IPv6, Static, PBR, OSPF, RIP,

BGP

IPv4, IPv6, Stateful Firewall, NAT

ROUTING SECURITY VPN

IPSec, SSL, Route-based, L2-bridging

L2: VLAN, 802.1q VLAN Tagging

L3: IPv4 & IPv6 routing—OSPFv2, OSPFv3, BGP, and static routing

L4-7 SLB SECURITY

Dynamic and Static NAT, SSL Termination

CLI, RESTful API, GUI SSH, DHCP, DNS, SNMP

CLI, XML API, GUI Syslog, Telnet, SNMP, SNTP, AAA

Router Firewall VPN

Server

Router Firewall VPN

機器コストの削減 数分でリモート設置、インストール ディザスタリカバリ

ネットワーク機能のソフトウェア化

LB

LB

Page 21: データセンター進化論:SDNは今オープンに ~攻めるITインフラにの絶対条件とは?~

21

仮想ルーターのインストールから起動まで ESX サーバ上で3分半で立ち上がる Router/Firewall/VPN GW

Page 22: データセンター進化論:SDNは今オープンに ~攻めるITインフラにの絶対条件とは?~

22

Vyatta Virtual Router / Firewall / VPN 任意の地域(北米、南米、欧州、豪州、アジア、日本)にオンデマンドでインストール

Page 23: データセンター進化論:SDNは今オープンに ~攻めるITインフラにの絶対条件とは?~

23

Amazon 仮想ルーターのインストールから起動まで さらに5分でハイブリットクラウドを構築 (1分15秒縮小版)

Page 24: データセンター進化論:SDNは今オープンに ~攻めるITインフラにの絶対条件とは?~

24

Brocade Vyatta vRouter のお客様事例 クラウドサービスプロバイダでの稼働とハイブリッドクラウドの実現

Key IPSEC VPN (L3) OpenVPN (L2)

INTERNET オンプレミス

パブリッククラウド

Page 25: データセンター進化論:SDNは今オープンに ~攻めるITインフラにの絶対条件とは?~

25

0

10

20

30

40

50

60

70

80

90

100

64 or 86 128 256 512 1024 1280 1518

IPv4 Unidir

IPv4 Bidir

IPv6 Unidir

IPv6 Bidir

KVM上の Vyatta 5600 VM版のパフォーマンス PCI パススルー と Intel DPDK 連携によるワイヤーレートフォワーディング

ライ

ンレ

ート

(%

パケットサイズ(バイト)

Page 26: データセンター進化論:SDNは今オープンに ~攻めるITインフラにの絶対条件とは?~

26

60日間無償 評価版 Vyatta 5400 vRouter 5項目の入力と、4クリックで簡単ダウンロード!

http://www.brocade.com/forms/jsp/vyatta-download/index.jsp

名前

苗字

メール

会社名

5項目 の入力

4クリック

是非一度 お試しください!

Page 27: データセンター進化論:SDNは今オープンに ~攻めるITインフラにの絶対条件とは?~

27

ステップ3:ネットワーク抽象化と集中管理 2015年 インフラの転換期

バーチャルな世界を自在に操ろう! 1. まずは仮想世界を支えるインフラをしっかり運用 2. Open な世界との連携で心地よい運用ライフ 3. オープンな世界とも連携してみよう

ビジネス・ロジック

ネットワーク サーバ ストレージ

サーバ/ストレージ コントローラ

ネットワーク

ネットワーク 仮想化

サーバ

仮想サーバ

ストレージ ソフトウェア デファインド ストレージ

物理インフラ ファブリック

ネットワーク・ファンクション

レイヤ2-7 ファンクション

仮想リソース

アプリケーション 運用・管理ツール アプリケーション、オーケストレーション、サービス

コントローラ ネットワーク・コントローラ

12:25

Page 28: データセンター進化論:SDNは今オープンに ~攻めるITインフラにの絶対条件とは?~

28

プライベートクラウドを構築しよう! OpenStack がもたらす変化

OpenStack ⇒ 「APIを介したインフラ操作の自動化」

① 仮想ネットワーク・外部ルータ設定 ② IPアドレス管理票の参照 ③ IPアドレスの払い出し ④ 外部ストレージのLUNの割当て ⑤ 物理サーバへの参照 ⑥ 物理サーバのリソース状況確認 ⑦ 物理サーバの選択 ⑧ 仮想マシンの作成

データセンタ全体を抽象化して管理効率を向上

IPアドレス払出し、 物理マシン選択等を自動化

今までのITインフラ運用 抽象化されたリクエストの送信 ① 仮想マシンのスペック選択と起動 ② 仮想ネットワークの選択 ③ ストレージ容量の選択と接続

OpenStackの世界

Page 29: データセンター進化論:SDNは今オープンに ~攻めるITインフラにの絶対条件とは?~

29

OpenStack はハードウェアを抽象化し、システムリソースを制御

ネットワーク サーバー ストレージ 物理 レイヤ

ネットワークの抽象化

Instance

サーバ ストレージ

Volume

Volume Instance

Volume Instance

抽象化 レイヤ

LBaaS

ネットワーク

FWaaS

Router

ロジカル レイヤ

VLAN

Page 30: データセンター進化論:SDNは今オープンに ~攻めるITインフラにの絶対条件とは?~

スケーラブルなマルチテナント環境構築のために

マルチテナント openstack ネットワークの抽象化

Brocade VDX Plug-in

Virtual Routing Interface (SVI/VE)

Open vSwitch

Gateway ACL (FWaaS)

Subnet management (VLAN)

Load Balancing (LBaaS)

ルータ L2 ネットワーク ファイアウォール ロードバランサ

データセンタ・ライフサイクル・マネジメントの実現を目指し

Neutron

30

Page 31: データセンター進化論:SDNは今オープンに ~攻めるITインフラにの絶対条件とは?~

31

LB

FW

ルータ

システムA

LB

FW

ルータ

システムB

サーバ

LB

FW

ルータ

システムC

スイッチ スイッチ スイッチ

サーバ サーバ

おなじみの世界

5~10分で構築完了!

発注から数週間?

OpenStack による仮想ネットワーク構築デモ

Page 32: データセンター進化論:SDNは今オープンに ~攻めるITインフラにの絶対条件とは?~

一般的なOpenStackネットワークモデル

• VMは、コントローラノード(ネットワークノード)を介して、外部と通信

Linux OSですべてを完結

コンピュート ノード

コントローラ ノード

コンピュート ノード

コンピュート ノード

コントローラ ノード

マネージメント

プライベート

パブリック

GRE or VLAN

GRE or VLAN

GRE or VLAN

GRE or VLAN

GRE or VLAN

Internet or Intranet

32

Page 33: データセンター進化論:SDNは今オープンに ~攻めるITインフラにの絶対条件とは?~

VDXを使ったOpenStackネットワークモデル

• 高速、低遅延で広帯域を活用可能

ハードウェアベースのL3/FW

コンピュート ノード

コントローラ ノード

コンピュート ノード

コンピュート ノード

コントローラ ノード

マネージメント

プライベート

VLAN VLAN VLAN VLAN VLAN

Internet or Intranet

パブリック

33

Page 34: データセンター進化論:SDNは今オープンに ~攻めるITインフラにの絶対条件とは?~

34

検証結果 50VMに対して

圧倒的性能差

0.0Gbps

5.0Gbps

10.0Gbps

15.0Gbps

20.0Gbps

gre tunnel VDX

通信速度 8倍

0Kpps

1000Kpps

2000Kpps

3000Kpps

gre tunnel VDX

転送速度 9倍

0.00ms

1.00ms

2.00ms

3.00ms

gre tunnel VDX

応答時間

0.5倍

圧倒的性能差を誇るハードウェアベース L3/FW Openstackユーザーによる検証結果公開

Page 35: データセンター進化論:SDNは今オープンに ~攻めるITインフラにの絶対条件とは?~

eth0

vdx

eth1

br-ex

br-int

vm1 vm2

tagged

vm3

vm4

br-eth1

vlan20 vlan10

Router

Tenant1

Tenant2

Router LB

vm1 vm2

vm3 vm4 vlan10 vlan11

vlan11

vm1 vm2

vm3 vm4

vlan11

vlan11

vlan10 vlan11 Ve Interface 10 ip address 10.0.10.1/24

Tenant1

Tenant2

Ve Interface 11 ip address 10.0.11.1/24

ip address 10.0.10.0/24

ip address 10.0.11.0/24 .1

Virtual IP 10.0.2.253

Neutro

n

Horizo

n

Bro

cade

Plu

gin

adx Virtual IP 10.0.2.253

サーバ

FW

Src: x.x.x.x/x Dst: y.y.y.y/y PERMIT ACL Src x.x.x.x/x Dst y.y.y.y/y PERMIT

OpenStack による仮想ネットワーク構築例 ユーザー自身が構築できる自在なネットワーク環境

35

Page 36: データセンター進化論:SDNは今オープンに ~攻めるITインフラにの絶対条件とは?~

36

Yahoo! JAPAN OpenStack

プライベートクラウド

プライベートクラウドをつくろう! OpenStack 始めてみませんか?

1. スイッチ2台からまずは開始

2. 同じHW・プラグインで構築

3. 同じパフォーマンスと拡張性

まずは、小さく始めよう! ハイパフォーマンス

OpenStack

Page 37: データセンター進化論:SDNは今オープンに ~攻めるITインフラにの絶対条件とは?~

37

既存インフラとの連携と更なるネットワーク自動化 既存ネットワークの統合管理と自動化への第一歩

A B C

いや~助かった これで安心

ありがとねぇ~

いやいや、まだ終わりじゃないですよ。既存インフラとも つなげなくちゃいけないし、さらにシステムが増えて運用 も大変。統合管理も必要だし、できれば自動化も。

システム連携 統合管理 自動化

12:33

Page 38: データセンター進化論:SDNは今オープンに ~攻めるITインフラにの絶対条件とは?~

38

• スイッチ/ルータ・ベンダー固有のEMS, NMS, CLI, API

• 製品毎に独自のコントロール・プレーン

• 通信プロトコルの標準化により相互を可能に

新しいネットワーク・アーキテクチャ SDNによりコントロール・プレーンを論理的に一元化

CLI/API

EMS/NMS

Vendor A

CLI/API

EMS/NMS

Vendor B Vendor

Specific Management

Captive Control

Plane

Industry Standard Protocols

Vendor C

CLI/API

EMS/NMS

ベンダーA ベンダーB ベンダーC

ベンダー 固有の管理

固有の コントロール プレーン

業界標準 プロトコル Vendor A Vendor B Vendor C

オープン・ソース SDN

コントローラ

Northbound API

業界標準の コントロール・プロトコル

標準 モデリング言語

• コントロール・プレーンの論理的な一元化、ベンダー非依存

• 標準化されたプログラミング・インタフェース

• 標準のコントロール・プロトコル&モデリング言語

ベンダーA ベンダーB ベンダーC

Page 39: データセンター進化論:SDNは今オープンに ~攻めるITインフラにの絶対条件とは?~

コントローラはネットワークの中心的存在に

Service Abstraction Layer Common Services

Standardized REST API

Standard Interfaces and Plugins

BGP-LS PCE-P

Customer Developed

Applications

Vendor Developed Applications

NETCONF

YANG

OVSDB SNMP OpenFlow 1.0 / 1.3

Neutron

Plugin

Vendor-Specific Plugins

アプリケーション サービス OSS / BSS

オーケストレーション

物理スイッチ 物理ルータ

仮想スイッチ 仮想ルータ

ネットワーク ポリシー

N.O.1 オープンソースSDNコントローラ Linux Foundation プロジェクト参加企業39社およびユーザ企

業の個人メンバにより業界をリード 200名を超える開発者 1700万ライン以上のコード ネットワークに関わる全てのイベントのハブ スイッチ・ルータ 仮想・物理アプライアンス アプリケーション サービス ビジネスロジック ポリシー

SDNによりコントロール・プレーンを論理的に一元化

39

Page 40: データセンター進化論:SDNは今オープンに ~攻めるITインフラにの絶対条件とは?~

ネットワーク – スイッチ & ルータ

ネットワーク機器ベンダーが、管理性を 向上し、コストを削減するためのプラグインを開発し、機器の情報モデルを構築

CONTROLLER PLATFORM

アプリケーション & サービス ソフトウェア開発者が、ネットワークから 必要な情報を入手し、ネットワークを制御できるアプリケーションを容易に開発

40

コントローラを使って我々は何をすべきか? プラットフォームとなるコントローラ

サービス抽象化レイヤ 共通サービス

標準 REST API

標準インタフェース & プラグイン

BGP-LS PCE-P

ユーザが開発する アプリケーション

ベンダーが開発する アプリケーション

NETCONF

YANG

OVSDB SNMP OpenFlow 1.0 / 1.3

オーケストレー

ション・プラグイン

ベンダー固有の プラグイン

Page 41: データセンター進化論:SDNは今オープンに ~攻めるITインフラにの絶対条件とは?~

41

Brocade Vyatta Controller ユースケース ネットワークとビジネス・プロセスを結び付けるソフトウェア

カスタマム アナリティクス & コンプライアンス

ビッグデータ セキュリティ QoS &

トラフィック管理

WAN 最適化 障害

& 災害対策 リサーチ

& 新プロトコル

サービス コンフィグレーション

& ポリシー

Page 42: データセンター進化論:SDNは今オープンに ~攻めるITインフラにの絶対条件とは?~

42

(例 1) ドラッグ&ドロップでのフロー変更

• Brocade Vyatta Controllerには、ネットワークフローのGUIオブジェクトを表示するトポロジが含まれる。

• OpenFlow 1.3 によって制御されるあらゆるデバイスで、GUIを使ってドラッグ&ドロップでネットワークエレメントを動かすことができる。

Brocade Vyatta Controller – ドラッグ&ドロップ フローGUI

ICX 6610

Data Center

ICX 6610

ICX 6610

MLXe or ICX 6610

VDX

MLXe or ICX 6610 ドラッグ&ドロップでサービスをフローに追加

Page 43: データセンター進化論:SDNは今オープンに ~攻めるITインフラにの絶対条件とは?~

43

(例2)帯域制御スケジューラー

• K-12.com テスト・プロバイダ: ローカル・サービス・ プロバイダから従量課金制で帯域を購入

• 学校側でテストの時間帯を設定・予約

• K-12.com が、ユーザ数ごとに予約された時間帯をサービス・プロバイダに通知

• ローカル・サービス・プロバイダのOSS/BSSシステムがスケジュールベースのポリシーをVyatta Controllerにプログラミング

• Brocade Vyatta Controllerが、PE & CE ルータに QoS ポリシーをプログラミング

• PE & CE ルータがテスト実施時のテスト関連のトラフィックを設定されたポリシーに基づいて自動的に優先制御

アクセス ネットワーク

MLXe

K-12.com テストサーバ

Vyatta Controller による帯域ポリシーのプログラミング

QoS

QoS プロバイダ・エッジ

MLXe

カスタマ・エッジ Vyatta vRouter

学校:オンラインテストを実施

学生 テスト用端末

Brocade Vyatta

Controller

ローカルサービス プロバイダ

米国 K-12.com 社の例

帯域購入

テストサービス購入

Page 44: データセンター進化論:SDNは今オープンに ~攻めるITインフラにの絶対条件とは?~

(例3) DDoS等の大容量トラフィック負荷への対策

1. データセンター・デバイス

sFlowサンプルをコレクタに送信

2. sFlow Analyzer

大容量トラフィックフローのトリガーを分析・レポート

3. ポリシーベースのGUIとREST APIを利用したトラフィック・ステアリング・アプリケーション

大容量トラフィックフローをリダイレクトするよう コントローラに指示

4. Brocade Vyatta Controller によりOpenFlow 1.3 ルールを MLX と ICX にプログラミング

44

ネットワーク

Brocade sFlow Analyzer

Brocade TS App

1

2 3

4

カスタマ ポータル

S-Flow サンプル Ethernet VLAN, VXLAN IPv4/v6, NVGRE MPLS

Brocade Vyatta

Controller

Page 45: データセンター進化論:SDNは今オープンに ~攻めるITインフラにの絶対条件とは?~

45

世界に広げよう The NEW IP の輪!

世界はひとつ 世界はおなじ 世界はまるい ただひとつ

企 運

C

J A

N

The New IP

Page 46: データセンター進化論:SDNは今オープンに ~攻めるITインフラにの絶対条件とは?~

Brocadeお悩み相談Café開催中! 毎日オープン

46

• 「ビッグデータ」と「クラウド」に最適な IT インフラを設計・構築したい方のための「お悩み相談 Café 」です。直近の疑問や課題の解決から、10 年後を見据えたデータセンター・アーキテクチャ設計のヒントまで、業界経験と専門知識豊富な ブロケードのエキスパートが、最新技術、運用効率化、TCO 削減などの 視点から皆さまのお悩みにお答えします。 ぜひお気軽にお越しください。 おいしいコーヒーと共にお待ちしています。

♦Brocadeお悩み相談Caféはこちら♦

♦お悩みキーワード♦ 仮想化/VMware連携ファブリック/ネットワーク自動化 Hadoop/分散ストレージSDN/OpenDaylight等 NFV/仮想ルータ&LB等OpenStack/データセンター自動化