【interop tokyo 2015】...
TRANSCRIPT
Copyright © 2015 Juniper Networks, Inc. 1
ジュニパーネットワークス株式会社
2015年6月12日
真のビジネスアジリティを実現するSDNソリューションとは?
Contrail SDN controller 最新アップデート
Copyright © 2015 Juniper Networks, Inc. 2
Title and Bullets
オンデマンド環境への移行
*Gartner, June 2013, “Public Cloud Forecast 2011-2017 ** Gartner, Sept 2013, “Private Cloud Matures, Hybrid cloud is Next”
72% Only 11% no plans to deploy private cloud**
プライベート クラウド
オンプレミス
データセンター
クラウド アプリケーション
$54.5B 19% CAGR*
ホスティング
プロバイダー
マネージド
サービスプロバイダー
$131B 17% CAGR*
パブリック クラウド
クラウド
サービスプロバイダー
VM VM
VM VM VM
VM VM VM
VM VM VM
VM VM VM
VM
VM VM
VM
Copyright © 2015 Juniper Networks, Inc. 3
キーとなる3つのトレンド
Open Source (DIY)
! 自分たちで開発
! 自社のソフトウェア開発者
! 完全なカスタマイゼーション
ネットワークは異なるタイプのクラウドビルダーを柔軟にサポートする必要性
Open Source (Hybrid)
! 自社開発と市販製品の組み合わせ
! 戦略的にアウトソース
! 中間解
Commercial Source
! 市販製品を購入
! 開発はほぼアウトソース
! 最低限のカスタマイゼーション
Copyright © 2015 Juniper Networks, Inc. 4
HYBRID
GOAL FOR
82%
Source: RightScale 2015
Copyright © 2015 Juniper Networks, Inc. 5
HOW THE NEW
IT DEPT. ADDS & ACCELERATES VALUE TO THE BUSINESS
クラウドインフラストラクチャ
自動化: Devopsの実現
SCALE & IMPROVE APPLICATIONS
Trying to put the pieces together without the whole picture?
! 仮想化、トラブルシューティング、自動化が連動しない ! パフォーマンス、スケール、セキュリティ、SLAの低下 ! 障害リスクやOPEX、手動プロセスの増加
Cloud platform imperative requires an end-to-end network strategy
Thinking END-TO-END
Copyright © 2015 Juniper Networks, Inc. 8
Internet
MX (USG)
Virtual & Physical Security
QFX, EX, and QFabic Switching
Private Cloud
Hosted/ Managed
MX (USG)
Virtual & Physical Security
QFX, EX, and QFabic Switching
Private Cloud
Public Cloud (Hybrid)
Junos Space Network Director
WAN
Multi-Data Center, Multi-Cloud, One Network Architecture
Campus and Branch
ANY NETWORK OR SDN
Networking End to End
Copyright © 2015 Juniper Networks, Inc. 9
Internet
MX (USG)
Virtual & Physical Security
QFX, EX, and QFabic Switching
Private Cloud
Hosted/ Managed
MX (USG)
Virtual & Physical Security
QFX, EX, and QFabic Switching
Private Cloud
Public Cloud (Hybrid)
Junos Space Network Director
WAN
Multi-Data Center, Multi-Cloud, One Network Architecture
Campus and Branch
P
VLANs & EVPN
Application VPNs & Tenant VPNs DCI with L3VPN & EVPN
VPC networks VPC networks
VPC networks
VPC networks Networking End to End Virtual
ANY NETWORK OR SDN
Copyright © 2015 Juniper Networks, Inc. 10
1/10/25/40/100G Optics Multi-Silicon Strategy Innovative Systems Innovative Software
QFX Series Switching QFABRIC SRX Series Security EX & MX Series Universal SDN Gateway
Virtual Chassis Fabric
MH
---------- B/OSS, ITSMs, DevOps, Platforms & Apps ---------
FOUNDATION TECHNOLOGIES
UNDERLAY ARCHITECTURE
OVERLAY ARCHITECTURE
SERVICE VIRTUALIZATION
INTEGRATED MANAGEMENT
OVERALL SOLUTION INTEGRATED WITH OPEN TECHNOLOGIES EACH LAYER CAN BE UPDATED WITHOUT A WHOLE REDESIGN OR REPLACING OTHER PARTS
Network Director
Security Director
Service Insertion and Chaining
vSRX
VNF Partners (Security, ADC, NAT…)
Distributed VXLAN Overlay
vMX
---------- , ANY HYPERVISOR, ANY SERVERS, ANY STORAGE ---------
Copyright © 2015 Juniper Networks, Inc. 11
Commercial OpenContrail support • マルチ Linux Distribution • マルチ ハイパーバイザー • マルチ Openstack vendor/DIY • ターンキー IaaSソリューション (Ubuntu,
Mirantis, IBM)
Contrail Networking
ターンキー GUI & API統合 IaaS: • Contrail Networking • Ubuntu OpenStack, Linux • Cephを使ったスケールアウトストレージ • サーバーマネージャー
Contrail Cloud Platform
Contrail Cloud + DC Hardware • POD リファレンスアーキテクチャ +
BOM • マルチサーバーベンダー • ジュニパー、ルータ、スイッチ
Contrail Cloud Reference Arch.
Contrail プロダクトライン
ソフトウェアライセンス: CPUソケット単位、DC単位、Site単位 年間ライセンス 永久ライセンス+年間サポート
リーズナブルなライセンス体系
Copyright © 2015 Juniper Networks, Inc. 12
Title and Bullets
! Open sourced - Apache 2.0-license, OpenStackとインテグレーション
! Contrail Networking – 商用サポートはジュニパーが提供
! Open standard – ネットワークで使われているスタンダードなプロトコルを採用.
! Virtual service chaining (NFV) – シンプルでスケーラブルなNFVソリューション
! Big data analytics – 仮想ネットワークの可視化
Copyright © 2015 Juniper Networks, Inc. 13
OpenStack Network Drivers
出典: h1p://superuser.openstack.org/ar:cles/openstack-‐users-‐share-‐how-‐their-‐deployments-‐stack-‐up
Copyright © 2015 Juniper Networks, Inc. 14
活発なコミュニティ OpenContrail日本ページ http://www.opencontrail.org/jp/ コードレビューサイト https://review.opencontrail.org
h1p://www.slideshare.net/takashisogabe/opencontrail-‐usersevent20141104
Copyright © 2015 Juniper Networks, Inc. 15
ユーザも増えてます
! Security SoFware Provider in US
! Building a private cloud environment for internal customers (ITaaS) to run security apps
! Scale-‐out Big-‐data (Hadoop) apps running on bare-‐metal servers and interconnec:ng with virtualized workloads
! Cloud Services provider in France
! Building a public cloud (IaaS)
! Secure mul:-‐tenant environment with self-‐service capabili:es
! SaaS (HCM) provider in US
! Building a hybrid cloud environment to run SaaS applica:ons
! Quickly moving workloads from development / DevOps to produc:on
Customer Use-‐case Highlights
Copyright © 2015 Juniper Networks, Inc. 16
! Performance Monitoring ! WAN Optimization
パートナーも増えています
NFV, OSS/BSS
Cloud, System
Integrators
! vMCG (virtualized SGSN/MME) ! Elastic CDN ! DPI (VPTS) ! Session Border Controller
! ADC / LB; Demo in progress ! NFV Orchestration
! IBM SCO 4.3 Integration ! Ubuntu, OpenStack, OIL ! RHEL and RHOS ! Piston OpenStack
! Scalr CMP Integration ! Mobility (Liquid Core)
solution ! MOS, MOS Express, Fuel ! CloudStack, CCP
Integration
Copyright © 2015 Juniper Networks, Inc. 17
Contrail Networking ハイパフォーマンスSDNコントローラー
MSDC high-performance OpenStack SDN:
• HAソリューション
• OpenContrail open source project
• Overlays, IPAM, DNS, DHCP, NAT, FIPs, LBaaS
• 3rd パーティVNFと連携できるサービスチェイニング
• 仮想、物理ネットワーク可視化
Contrail Networking
DC Interconnect
controller
VM VM VM VM VM VM VM VM
VN VN VN
Network Appliances
(eg SRX)
Bare Metal (e.g. SQL Server)
e.g. OpenClos, VC, VCF or QF fabric
unde
rlay
Any DC Edge Router
Virtual Compute Server Infrastructure
Any IP Network
e.g. MX (USG)
VLA
N
BGP control plane
vRouter
Hypervisor
vRouter
Hypervisor
vRouter
Hypervisor
VNF
XMPP control plane
includes vRouter and Controller Compute Linux BMS
DCIM $fab
Copyright © 2015 Juniper Networks, Inc. 18
ソリューション アドバンテージ
• アンダーレイは標準的なIPスイッチ • マルチベンダールータ、スイッチ対応
• BGP, EVPN, OVSDB control plane
• MPLS over GRE/UDP, VXLAN data plane overlays
Contrail Networking ハイパフォーマンスSDNコントローラー
DC Interconnect
controller
VM VM VM VM VM VM VM VM
VN VN VN
Network Appliances
(eg SRX)
Bare Metal (e.g. SQL Server)
e.g. OpenClos, VC, VCF or QF fabric
unde
rlay
Any DC Edge Router
Virtual Compute Server Infrastructure
Any IP Network
e.g. MX (USG)
VLA
N
BGP control plane
vRouter
Hypervisor
vRouter
Hypervisor
vRouter
Hypervisor
VNF
XMPP control plane
includes vRouter and Controller Compute Linux BMS
DCIM $fab
Copyright © 2015 Juniper Networks, Inc. 19
Contrail Dashboard 各ノードの情報を可視化
Copyright © 2015 Juniper Networks, Inc. 20
Analytics: Statistics Screen Capture 仮想ネットワーク間のトラフィックを可視化
VIRTUAL MACHINE STATISTICS VIRTUAL NETWORK STATISTICS
Copyright © 2015 Juniper Networks, Inc. 21
IPv6 Overlays – v4/v6 Virtual Network Addressing IPv6にも対応
Virtual networks Green and Red each with 2 VMs (one v4 and one v6)
Copyright © 2015 Juniper Networks, Inc. 22
Physical Overlay Correlation 物理ネットワークと論理ネットワークの関係を可視化
Visual representation of topology (discovered using
LLDP) What underlay path are taken by flows (active or
historical) Details of VMs, vRouters, and underlay components
Details of active flows Ability to show historical
flows as well
Copyright © 2015 Juniper Networks, Inc. 23
DC Interconnect
Contrail Cloud Platform Product ターンキーNFVインフラストラクチャ
controller
VM VM VM VM VM VM VM VM
VN VN VN
Network Appliances
(eg SRX)
Bare Metal (e.g. SQL Server)
e.g. OpenClos, VC, VCF or QF fabric
unde
rlay
Any DC Edge Router
Virtual Compute Server Infrastructure
ハイパフォーマンスNFVインフラストラクチャ
• Contrail Networking
• Ubuntu Openstack
• Cephベースの分散ストレージ
• サーバーマネージャー
Contrail Cloud Platform
Any IP Network
e.g. MX (USG)
VLA
N
BGP control plane
vRouter
Hypervisor
vRouter
Hypervisor
vRouter
Hypervisor
VNF
XMPP control plane
includes vRouter and Controller Compute Linux BMS
DCIM $fab
server manager
Copyright © 2015 Juniper Networks, Inc. 24
ソリューション アドバンテージ
• ターンキーソリューション • リファレンスハードウェアアーキテクチャ • High Availability • ジュニパーが一元サポート
DC Interconnect
Contrail Cloud Platform Product ターンキーNFVインフラストラクチャ
controller
VM VM VM VM VM VM VM VM
VN VN VN
Network Appliances
(eg SRX)
Bare Metal (e.g. SQL Server)
e.g. OpenClos, VC, VCF or QF fabric
unde
rlay
Any DC Edge Router
Virtual Compute Server Infrastructure
Any IP Network
e.g. MX (USG)
VLA
N
BGP control plane
vRouter
Hypervisor
vRouter
Hypervisor
vRouter
Hypervisor
VNF
XMPP control plane
includes vRouter and Controller Compute Linux BMS
DCIM $fab
server manager
Copyright © 2015 Juniper Networks, Inc. 25
Contrail Cloud Reference Architecture リファレンスアーキテクチャ
500 to 2000+ VM/VNFs* 80Gbps in/out
Total 36 server nodes
SMALL – 1 Rack
2,000 to 6,000+ VM/VNFs* 320Gbps in/out
Total 132 server nodes
MEDIUM – 4 Racks
10,000 to 30,000+ VM/VNFs* 800Gbps in/out
Total 632 server nodes
LARGE – 16 Rack
* Exact number depends on vCPU-to-pCPU and vRAM-to-pRAM overcommit ratio; Assumes each VM/VNF requires 2 vCPU/4GB vRAM /80GB disk
4 server nodes per 2RU chassis, spec’d at:
• 2x E5-2670v2 CPU (10-core/CPU) • 256GB RAM (up to 512GB) • 1x 400GB SSD (Intel S3700) • 5x 1TB HDD (SATA 7200rpm) • 2x 10GE SFP+ port • 2x 10/100/1000 port (onboard) • 1x 10/100/1000 IPMI OOB mgt interface • NO RAID card
2U servers: • Quanta S810 • Dell C6220 II • SuperMicro 2027TR-H72RF+ 1U servers: • Quanta S210 • Dell R720xd • HP DL380p,
Copyright © 2015 Juniper Networks, Inc. 26
VM G1
Green Virtual Network
VM R1
Red Virtual Network
仮想マシンとベアメタルサーバを 同一仮想ネットワークに収容
デモ構成図
VM G
OVSDB
OpenStack
Top-‐of-‐Rack Switch
Contrail Controller
VM R
VXLAN MPLS/GRE
BGP L3VPN BGP EVPN
VXLAN
Green 10.0.0.0/24
Red 172.16.0.0/24
SDI Showcase - Contrail TOR GWデモ TOR – vRouter間にVXLANトンネルを設定
Copyright © 2015 Juniper Networks, Inc. 27
SDI Showcase – MX Service Control Gatewayデモ 加入者・アプリ毎にトラフィック振り分け
Service Control Gateway
PCRF
OCS
PGW
PGW機能のオフロード
Contrailで管理する仮想化アプライアンス
PCRF / OCSへ接続
加入者・アプリをベースにトラフィック識別し振り分け
Traffic Detection Steering Function
Copyright © 2015 Juniper Networks, Inc. 28
Contrail デモビデオ紹介
! DDoS Protec;on (Contrail + DDoS Secure) à h1p://www.youtube.com/watch?v=TnvCea4fil4
! NFV through Contrail (this is the Internet / Firewall NFV aka. vCPE) à h1p://www.youtube.com/watch?v=_64no8P2vUw
! Contrail -‐ Elas;c cloud -‐ IT as a Service à h1p://www.youtube.com/watch?v=9g3EWV8X64s
! SSLVPN on Contrail à h1p://www.youtube.com/watch?v=vfZfdH4kkV4
! Caching as a Service (Junos Content Encore on Contrail à h1ps://www.youtube.com/watch?v=-‐_NtC34wcRw
! Hybrid Cloud à h1ps://www.youtube.com/watch?v=uC7nMW5PXdg
USE CASE -‐ DEMO VIDEOS
! Bare Metal Integra;on through mul;-‐vendor TOR integra;on à h1ps://www.youtube.com/watch?v=PjkNt0yV3H0
! IPv6 DVR (Distributed Virtual Router) à h1ps://www.youtube.com/watch?v=RLO0uIXbDxo
! OpenStack Neutron at Scale à h1ps://www.youtube.com/watch?v=xN0rXHD_dqk
! P + V Service Chaining à h1ps://www.youtube.com/watch?v=a9HqC9x6KTg
! Mul;-‐hypervisor, Docker Integra;on à h1ps://www.youtube.com/watch?v=x2n5Q_ycx6o
! Physical + Overlay Correla;on à h1ps://www.youtube.com/watch?v=B8aHoY—1Zs
PRODUCT CAPABILTIIES -‐ DEMO VIDEOS
OPEN SOURCE
AVOID LOCK-IN
EFFICIENCY
PRICE
HYBRID
Copyright © 2015 Juniper Networks, Inc. 35