Brocade の The New IP 戦略 SDN/NFV ソリューションの展開
2020 年に向けて求められるネットワークとは? デジタルビジネス パーソナル化 クラウド オープンで プログラマブル 自動化 仮想化 lot シームレスな接続ネットワーク The New IP ダイナミックに スケールアウト 数十億ユーザ 数百万のアプリ 数百万ユーザ 数千のアプリ 数億ユーザ 数万のアプリ 双方向通信 アプリケーション 場所を問わない オンデマンド サービス
第 3 のプラットフォームのためのネットワーク大きな変化をとげる転換期 The New IP オーケストレーション OPEN コントロール サービス ハードウェア 1. マルチベンダのオープンな環境 2. APIによる物理の縛りからの解放 3. 容易なスケールアウトと高速デリバリ 4. ユーザ自身がつくるネットワーク
The New IP のエッジには NFV が最適あらゆるお客様 アプリケーション サービスのニーズに対応 ポリシーの設定と実行 L7 L4 Load Balancing VPN NAT Firewall NFV L3 Routing 高速フォワーディングと高信頼アンダーレイ L2 Switching ファブリック
BROCADE の NFV におけるリーダーシップ vrouter 買収 Analytics 買収 vepc 買収 vadc 買収 Nov 2012 Jan 2013 Jun 2014 Sep 2014 Dec 2014 Feb 2015 Mar 2015 July 2015 vrouter の導入 vrouter の導入 vrouter の世界最高パフォーマンスを達成 業界初の商用版リリース Domain 2.0 で選択 SDN & NFV のサービス開始 なぜ BROCADE なのか? データセンターネットワーク N.O.2 ソフトウェアネットワーキングリーダーシップ エンタープライズクラウド NFV オープンアーキテクチャ イノベーション パートナーとの協業 ソリューション 5
NFV/仮想VPNルータ によるハイブリッド接続例 クラウドサービスプロバイダでの稼働とハイブリッドクラウドの実現 SDN Controller Key IPSEC VPN (L3) OpenVPN (L2) Analytics vepc INTERNET L7 オンプレミス L4 L3 L2 NFV パブリッククラウド 6
アプリケーションの負荷分散 高速化 セキュリティ対応 常にサービスを意識したインフラ構築が重要に SDN Controller Analytics vepc L7 L4 トラフィックマネージャー 負荷分散 高速 SSL 対応 Web App ファイアウォール Web セキュリティ 1. 経営側が求める将来のパブリッククラウド利用を見据えたオンプレでの ADC ソフトウェア化 2. ADC 運用者の負荷を軽減する Act/Act をサポートした Cluster/HA 機能 3. ユーザーにストレスを感じさせない 高性能 SSL オフロードとコンテンツキャッシュ機能 L3 L2 NFV サービスディレクター ライセンス 課金管理 4. 情報システム部門に求められるグループ内の ADC 資産一括管理とリソース共有 効率化をソフトウェアで自由自在に 7
Brocade IoT/M2M モバイルソリューション SDN Controller Analytics 既存モバイルコアインフラ vepc L7 L4 L3 機能ベース vepc インフラ L2 NFV ノードベース vepc インフラ コントロールとデータプレーンの分離ノード間のEncap/Decapを排除重複した処理を省き高速化 効率化
ネットワークの可視化と解析 SDN Controller モバイルネットワーク 4G/VoLTE Data Center MME HSS PCRF OCS OFCS パケットブローカー GTP Correlation 解析ツール ビックデータ解析 Analytics SGW PGW Security vepc L7 L4 RNC HLR PCRF OCS 3G Data Center OFCS Congestion Usage/Billing Roaming Video L3 L2 NFV SGSN ネットワーク オプティカルタップ GGSN Smart Management Engine Closed-Loop Policy Control Marketing Diameter VoLTE
仮想ルータ : Brocade vrouter 5600 高性能な拡張が必要とされる NFV のために設計され 様々な用途に利用可能 1. 仮想 CPE, 仮想 CE 2. 仮想ファイアウォール 3. 仮想 VPN/NAT ゲートウェイ 4. 仮想ルート リフレクタ 5. 高パフォーマンスの BGP ルーティング 2014 年 8 月 25 日の報道発表より Telefonica とブロケード NFV 導入および性能面の常識を覆す優れた結果を達成 40Gbps 40Gbps
クラウド型 vcpe/vfw ソリューション CPE を 通信事業者側に仮想的に集約したクラウド WAN サービス 40VMx1GE 従来型 既存 CPE ルータ NAT Firewall QoS サービスプロバイダ IP エッジ プロバイダネットワークサービス NFV クラウド型 vcpe ルータ NAT Firewall QoS 40vCPE 1 台のサーバに 40 拠点分の vcpe を集約 プロバイダネットワークサービス シンプルな L2 デバイスのみ配置 オフィス学校店舗工場 各種機能の機器を各拠点に個別に配置 オフィス学校店舗工場 顧客毎に必要な機能をオンデマンドで提供 運用
eth2 eth3 Cloud vcpe PoC の概要 Openstack を使用した DPDK ベースの NFV 実証実験 各インスタンスの通信性能を 1Gbps 均等に維持し 計 40Gbps の通信性能を達成 Redhat RHEL OSP 7 KVM SRIOV CPU pinning 10Gbps eth1 500Mbps 500Mbps 20VM 10Gbps Dell Dell PowerEdge R630 Brocade Brocade vrouter 5600 10Gbps eth0 500Mbps 500Mbps 20VM 10Gbps
検証結果 NFV 管理 RHEL OSP7 を用い SRIOV と vrouter の作成を確認 高密度 / 性能 1 台のサーバに 40 vcpe(vm) の起動を確認 IMIX トラフィックにて 40Gbps( 1VM あたり 1Gbps) を確認 信頼性 BFD を用いて 高速切り替わり =>3 秒以内で収束 ( なしの場合は 90 秒 )
資料はこちらに! 今回の共同検証実験の技術詳細 ( ホワイトペーパー ) http://ja.community.dell.com/techcenter/m/mediagallery/3710 クラウド型 vcpe ソリューション検証概要 ( ビデオ ) http://www.brocadejapan.com/openstack_cloud_vcpe1020 14
Service Classification vadc DPI Web Proxy Firewall NAT Video Opt Cache SBC WebRTC GW VPNC Brocade のモバイルネットワークアプローチ Connectem, Vyatta, Vistapointe, SteelApp を買収後の製品間連携と Fablic への統合 Analytics NFV Orchestrator SDN Apps PCRF SDN Controller enb HSS LTE EPC Overlay Segment Routing, NSH, etc. Underlay SDN-Enabled Physical/Virtual Routing & Switching Service Classification IMS Internet LTE EPC: vepc として EPC 機能を提供 SDN: SGi-LAN とバックホール向けに SDN コントローラの提供 SDN を使用した Routing & Switching NFV: vrouter, vadc 等の VNF アプリの Sgi-LAN に向けに提供 Analytics: Packet Broker の高速なトラヒック解析を元にした迅速な運用判断 収益構造の判断が提供可能
Brocade Openstack データセンターをフルカバー External Internet MLXe VPLS MLXe MPLS Cloud Ice house Juno Kilo MLX ML2 plugin DC Border/Core 87xx 87xx SAN FC Port Profile VCS/ SVI & ICX ML2 Plugin L2/L3 fabric 67xx 67xx 67xx 67xx 67xx 67xx 67xx 67xx SAN FC SAN FC ADX LBaaS SAN FC Compute/ Software Networking vadc FWaaS vrouter vrouter vrouter VPNaaS FWaaS Rack-1 Rack-2 Rack-n-1 Rack-n-1 VPNaaS vadc (LBaaS) vadc (LBaaS)
オープンな世界 : それぞれの関係と立ち位置ネットワーク サーバ ストレージリソースのコントロールと運用 プログラミングの手法 Python REST Scripting CLI Neutron OpenDaylight OpenStack Network Element Network IT Infrastructure 既存のネットワーク
3 つのコンポーネントで実現する New IP つなぐだけの物理ネットワークによる運用自動化 1. Fabric イーサネット ファブリック 自動設定 ループフリー 仮想化連携 SDN レディな NW 製品の採用 導入 追加 変更が容易なネットワーク機能の仮想化 2.NFV vrouter (VPN GW) vfw vadc (vwaf) vepc & Analytics 付加価値サービス SDN 対応ネットワークの導入 ネットワーク抽象化と統合管理 3. SDN/SDDC VMware ESX/NSX MidoNet OpenStack OpenDaylight Software-Defined ネットワークを気にしない世界へ