SDN Japan 2013 ネットワーク機能の仮想化とサービスチェイニング ジュニパーネットワークス株式会社 サービスプロバイダービジネス統括本部営業開発本部チーフアーキテクト長滝信彦 2013 年 9 月 18 日
プレーンの分離 2 Copyright 2013 Juniper Networks, Inc.
ファイアウォール PE ルーター CDN キャリアグレード NAT DPI SSL VPN その他のサービス サービス向けのネットワーク仮想化 従来のネットワーク アプライアンスのアプローチ ネットワーク仮想化 カスタム ルーティング アプリケーション CDN メッセージ ルーター テスター QoE モニター ファイアウォール PE ルーター DPI WAN 高速化 JunosV App Engine x86 ラインカード 負荷分散 キャリアグレード NAT SGSN/GGSN 無線アクセス ネットワーク ノード クラウド x86 サーバー SSL VPN 3 Copyright 2013 Juniper Networks, Inc. トラフィック モニタリング BRAS 動画 /VOIP モニタリング
ネットワーク機能の仮想化サービスの分離 物理アプライアンスの導入は高価かつ複雑 LB Firewall DPI VPN Cache 多くの機器 複雑な配置 柔軟性がない 4 Copyright 2013 Juniper Networks, Inc.
ネットワーク機能の仮想化ネットワーク機能を X86 プラットフォームへ分離 Virtual Machine Virtual Machine Virtual Machine Juniper Service 3rd Party Service 3rd Party Service Routing Engine JVAE Control Plane JVAE APIs JVAE APIs Packet Forwarding Engine JVAE Data Plane Hypervisor (KVM) Host OS (Linux) JVAE Infrastructure Control Plane + Data Plane 5 Copyright 2013 Juniper Networks, Inc.
サービスの仮想化とチェイニング x86 ハードウェア上でネットワークサービスを動作 トラフィックフローをサービスチェーンに振り分け 汎用ハードウェアを使うことによるコスト削減 仮想化によって弾力的なリソース活用が可能 サービス導入の短縮 仮想サービスのチェーン Router Evolved Packet Core Firewall DPI Cache NAT Router 6 Copyright 2013 Juniper Networks, Inc.
サービスチェイニングサービスの動的な追加 7 Copyright 2013 Juniper Networks, Inc.
サービスチェイニングロードバランス 8 Copyright 2013 Juniper Networks, Inc.
サービスチェイニング複数のサービスを接続 9 Copyright 2013 Juniper Networks, Inc.
サービスチェイニング様々なハードウェアで上で動作する仮想化サービス 10 Copyright 2013 Juniper Networks, Inc.
SDN コントローラー アーキテクチャ ネットワークマネージメント Orchestrator/OSS/BSS App 1 st -party App Space UI App 3 rd -party App Space UI Northbound Network Interface (RESTful APIs) ネットワークマネージメント プラットフォーム デバイス管理 NW 装置 Northbound Network Interface (RESTful APIs) SDN コントローラ JUNOSV CONTRAIL Southbound Control Protocols (BGP, XMPP, OF, PCE, ) 1. 物理 仮想ネットワークを抽象化 2. 集中型コントロールプレーン 3. オープンな標準プロトコルを採用 11 Copyright 2013 Juniper Networks, Inc.
サービスチェイニングの導入イメージ最適な UNDERLAY ネットワーク Internet サービスチェイニング コアルータ SDN コントローラ Security Security Security Server Storage Server Storage 1 ホップ / 5 10 usec エッジルータ モバイル ブロードバンド ビジネス 12 Copyright 2013 Juniper Networks, Inc.
JUNIPER SDN コントローラー JUNOSV CONTRAIL Virtualized Server VM VM VM OpenStack Contrail SDN System Configuration Quantum Control 既存の IP ネットワーク Analytics オーバーレイのソリューション 既存のIPインフラを有効活用 キャリアクラスのコントローラー 標準プロトコルを採用 動的なプロビジョニング コントローラーの冗長による信頼性 相互接続による拡張性 トラフィック分析機能 Virtualized Server VM VM VM 仮想ルータ間だけではなく仮想ルータと物理ルータの接続も可能 13 Copyright 2013 Juniper Networks, Inc.
JUNIPER SDN コントローラー BGP ベースの SDN コントローラーアーキテクチャ VM 間接続のコントロールプレーンとして BGP のアーキテクチャを採用 Network Management System (NMS) Orchestrator DMI Route Reflector IBGP Route Reflector Control Node IBGP Control Node SDN System IBGP XMPP VM VM CE PE P P PE MPLS over MPLS CE VM VM vrouter Underlay Switch Underlay Switch vrouter VM VM MPLS VPN Contrail MPLS over GRE or VXLAN IETF Draft / BGP-signaled end-system IP/VPNs draft-ietf-l3vpn-end-system-01 14 Copyright 2013 Juniper Networks, Inc.
15 Copyright 2013 Juniper Networks, Inc.
SDN/NFV のユースケースプライベートクラウド クラウドのトレンド サーバの 10GE 化 L3DC の普及 分割されたサーバリソース マニュアルでの設定 スタティックなサービスチェーン 動的なリソースアロケーション 自動的な設定 動的なサービスチェーン 従来のデータセンター 仮想化データセンター Virtual-Network based Orchestration - Compute, Storage, Applications 16 Copyright 2013 Juniper Networks, Inc.
SDN/NFV のユースケース仮想化されたモバイル ネットワーク サービス モバイルの課題 ファイアウォール セキュリティ フォワーディング ユーザー管理 SaMOG ポリシー コントロール TDF /DPI MME/ SGS N サービスは VM として稼働 WAN 最適化 キャッシング & 動画 JunosV App Engine 負荷分散 キャリアグレード NAT 爆発的なトラフィック増加一時的な輻輳への対応 メリット スケールアウト イン サービス提供の期間短縮 ネットワーク構成の簡素化 集中管理による OPEX 削減 17 Copyright 2013 Juniper Networks, Inc.
SDN/NFV のユースケース SP サービスエッジ SP サービスエッジの課題 : 新しい Revenue モデルの確立 複数のネットワークアプライアンス マニュアル設定 スタティックなサービスチェーン リソース管理の一元化 自動設定 ダイナミックなサービスチェーン PDG I FW I IPS Service Chaining Internet 18 Copyright 2013 Juniper Networks, Inc. DDoS I FW I IPS Service Chaining
今後の展望と課題 1. ネットワーク機能仮想化の加速 仮想化すべきネットワーク機能の精査 2. 想定ユースケースの実現 オーケストレーターやコントローラーの接続 ベンダー間の相互接続 3. 仮想ネットワークの活用 仮想ネットワークの運用方法を確立 仮想ネットワークの特性を活かすビジネスモデルへの移行 19 Copyright 2013 Juniper Networks, Inc.
ご清聴ありがとう ございました 詳細情報はジュニパーネットワークスの Web ページをご覧ください http://www.juniper.net/jp/ お問い合わせ ジュニパーネットワークス株式会社 E-mail : otoiawase@juniper.net Tel : 03-5333-7410