Создаем корпоративное облако с технологиями cisco и vmware

33
Создаем корпоративное облако с технологиями Cisco и VMware Евгений Киселев [email protected] Учебный Центр Сиско Системс (495) 780-71-55

Upload: skillfactory

Post on 29-May-2015

552 views

Category:

Documents


4 download

DESCRIPTION

Известный эксперт в области решений VMware для виртуализации и облачных вычислений Евгений Киселев – о том, как интегрировать популярные решения Cisco (виртуальный коммутатор Cisco Nexus 1000V) и VMware (vCloud Director) – для создания корпоративного облака.

TRANSCRIPT

Page 1: Создаем корпоративное облако с технологиями Cisco и VMware

Создаем корпоративное облако с технологиями Cisco и VMware

Евгений Киселев [email protected] Учебный Центр Сиско Системс

(495) 780-71-55

Page 2: Создаем корпоративное облако с технологиями Cisco и VMware

Итак, корпоративное облако – это…

Page 3: Создаем корпоративное облако с технологиями Cisco и VMware

Облачные вычисления и IT как услуга

Page 4: Создаем корпоративное облако с технологиями Cisco и VMware

Платформа виртуализации + облачная надстройка

Page 5: Создаем корпоративное облако с технологиями Cisco и VMware

Архитектура VMware vCloud Director

Page 6: Создаем корпоративное облако с технологиями Cisco и VMware

Типы виртуальных сетей в vCloud Director

Организаци-онная сеть 1

Внешняя сеть

Организаци-онная сеть 2

Организаци-онная сеть 3

vApp 4

vApp сеть

vApp 3vApp 1

виртуальныйМаршрутизаторEdge Gateway

.11 .12

.111 .112

vApp 2

vApp сетиvApp сеть

ОрганизацияАльфа

виртуальныйМаршрутизаторEdge Gateway

Page 7: Создаем корпоративное облако с технологиями Cisco и VMware

Обеспечение сетевых пулов

•Каждый сетевой пул может быть обеспечен 4-мя видами ресурсов:

• VLAN

• vCD-Network Isolation

• Созданными заранее порт-группами виртуальных свичей

• VXLAN – в vCloud Director 5.1

NetworkPool vCD-NI 10

Page 8: Создаем корпоративное облако с технологиями Cisco и VMware

Встречайте – Nexus 1000V!

Page 9: Создаем корпоративное облако с технологиями Cisco и VMware

Распределенный коммутатор Cisco Nexus 1000V

Nexus 1000V VSMPrimary

vCenter

vSphere

Nexus1000V VEM

vSphere vSphere

Nexus1000V VEM

Nexus1000V VEM

VM

VM

VM

VM

VM

VM

VM

VM

VM

VM

VM

VM

Nexus 1000V VSMSecondary

Page 10: Создаем корпоративное облако с технологиями Cisco и VMware

Использование vCloud Director 5.1вместе с Nexus 1000V•На Nexus 1000V могут быть созданы следующие виды ресурсов:

• VLANs

• Созданные заранее порт-профили (в vCenter – порт-группы)

• VXLANs

Page 11: Создаем корпоративное облако с технологиями Cisco и VMware

Cовременные «облачные» ЦОДы:2 проблемы

Page 12: Создаем корпоративное облако с технологиями Cisco и VMware

Проблема 1 - нехватка количества VLAN

Page 13: Создаем корпоративное облако с технологиями Cisco и VMware

Проблема 2 – необходимость растягиванияL2-доменов через L3

Page 14: Создаем корпоративное облако с технологиями Cisco и VMware

Решение - VXLAN

• VXLAN может дать нам до 16 миллионов изолированных L2-доменов• VXLAN можно растягивать через L3 в пределах ЦОД (и даже между ЦОД)

Page 15: Создаем корпоративное облако с технологиями Cisco и VMware

VXLAN дает нам достижимость через границы подсетей (например, для VM mobility)

Page 16: Создаем корпоративное облако с технологиями Cisco и VMware

Архитектура VXLAN

Page 17: Создаем корпоративное облако с технологиями Cisco и VMware

Архитектура VXLAN

Page 18: Создаем корпоративное облако с технологиями Cisco и VMware

Уровень передачи данных VXLAN• В качестве VXLAN Tunnel

Endpoints (VTEP) используются Nexus 1000V VEM

• Для терминирования трафика VXLAN используются VMkernel-интерфейсы ESXi-хостов

• Для передачи инкапсулирован-ного трафика используется только один VLAN

Page 19: Создаем корпоративное облако с технологиями Cisco и VMware

Формат фрейма VXLAN

• Порт назначения UDP - 8472• Порт источника - генерируется на базе хеша оригинальных Ethernet+IP заголовков• IP-адреса источника и назначения = IP-адресам VMK-интерфейсов соотв. VTEP• MAC-адрес источника = MAC-адресу исходящего VTEP• Внешний Ethernet-заголовок может иметь тег 802.1q с номером VLAN• Дополнительный overhead = 50 байт

Page 20: Создаем корпоративное облако с технологиями Cisco и VMware

Интеграция Nexus 1000V и vCloud Director

Page 21: Создаем корпоративное облако с технологиями Cisco и VMware

Использование VXLAN совместно сVMware vCloud Director

Потенциальные кандидаты на VXLAN

Page 22: Создаем корпоративное облако с технологиями Cisco и VMware

Интеграция Nexus 1000V VXLAN и VMware vCloud Director

Page 23: Создаем корпоративное облако с технологиями Cisco и VMware

Функционал VXLAN Edge Gateway• Позволяет связать VXLAN и внешние сети (традиционные VLAN),

обеспечивая NAT-трансляцию, межсетевое экранирование, VPN• VMware vShield Edge – уже сейчас• Cisco ASA 1000V – в будущем

Page 24: Создаем корпоративное облако с технологиями Cisco и VMware

Мобильность виртуальных машин с VLAN и VXLAN

Page 25: Создаем корпоративное облако с технологиями Cisco и VMware

Что такое виртуализированные сервисы Cisco?

Page 26: Создаем корпоративное облако с технологиями Cisco и VMware

Модель внедрения виртуализированных сервисов Cisco

Page 27: Создаем корпоративное облако с технологиями Cisco и VMware

Виртуализированные сервисы – Compute Firewall и Edge Firewall

Page 28: Создаем корпоративное облако с технологиями Cisco и VMware

Защита VXLAN с помощью VSG

Page 29: Создаем корпоративное облако с технологиями Cisco и VMware

Демонстрация интеграции Cisco Nexus 1000V и VMware vCloud Director

Page 30: Создаем корпоративное облако с технологиями Cisco и VMware

Куда пойти учиться

• Онлайн-школа SkillFactory Официальные курсы Cisco и VMware, также IP-телефония, Oracle, Java www.ski l l factory.ru/courses/vmware_pro [email protected] +7 (800) 700-7785

• Учебный Центр Сиско Системс– 5-дневные очные курсы по Cisco, VMware– http://www.ciscotrain.ru– [email protected]– +7 (495) 925-10-75

Page 31: Создаем корпоративное облако с технологиями Cisco и VMware

Подписка на бесплатные вебинары

• Бесплатные вебинарыонлайн-школы SkillFactory http://skillfactory.timepad.ru/subscribe

• Вебинары Зоны виртуального дата-центра– https://docs.google.com/forms/d/1pGevytc

vhEXIQhKwSApn1I175gAw_22mDQM3ZFfvV8Q/viewform

– или пришлите пустое письмо на [email protected] с темой subscribe

Page 32: Создаем корпоративное облако с технологиями Cisco и VMware

Полезные ссылкиДокументация по Cisco Nexus 1000V http://www.cisco.com/en/US/products/ps9902/tsd_products_support_series_home.html

Документация по Cisco Virtual Network Management Center (включая видео)

http://www.cisco.com/en/US/products/ps11213/tsd_products_support_series_home.html

Документация по Cisco ASA 1000Vhttp://www.cisco.com/en/US/products/ps12233/tsd_products_support_series_home.html

Документация по Cisco Virtual Security Gateway (включая видео)http://www.cisco.com/en/US/products/ps11208/tsd_products_support_model_home.html

Документация по VMware vCloud Directorhttp://www.vmware.com/products/vcloud-director/overview.html

Конфигурация Cisco Nexus 1000V, используемая в демонстрацииhttp://vdczone.ru/2013.06.19-Nexus1000v+vCD-configs.zip

Page 33: Создаем корпоративное облако с технологиями Cisco и VMware

Контакты

Зона виртуального дата-центра (Евгений Киселев)(495 ) [email protected]:/ /vmwaredemo.ru