— NEC ProgrammableFlow 6.0 SDN environment
— NEC SDN Partner Space Ecosystem
— Expansion of SDN Partner Space to NFV and MANO
— SDN/NFV Competitors Partnership Programs
— Портал SDNspace.com
Текущее состояние рынка SDN/NFV и Huawei на нём. Взгляд с трех основных напра...
Менеджер по Маркетингу и Развитию Бизнеса NEC Алексей Стребулаев с презентацией проекта «NEC SDNspace»
1. NEC SDN Partner Space
Глобальная экосистема SDN/NFV
www.SDNspace.com
NEC Corporation
Алексей Стребулаев
a.strebulaev@nec.ru
Семинар ЦПИКС
17.02.2015
3. NEC в цифрах
Один из крупнейших мировых производителей в области
телекоммуникаций, ИТ и корпоративных решений.
Основан в 1899
102,000 сотрудников в мире
Объём продаж: $32 млрд.
Подразделения в 51 стране
Затраты на R&D в 2013- $1.6млрд.
Публичный сектор 22.2%
Корпоративный сектор 8.2%
Решения для
операторов связи
23.1%
Системные платформы 24.2%
Остальное 22.3%
4. Aggregation
Switches
WDM
Packet
Transport Node
Packet
Transport Node
Home
Fiber
Office
Packet
Transport Node
Physical
Server Pool
CDN SBC Security GWBRAS
Programmable Flow
Physical Switches
Applications (Web, Mail, SNS, IPTV, etc.)
NW service(EPC,IMS,MVNO-GW)
Пул физических
серверов
Physical
Server Pool
Microwave
Mobile PCSmartphone
Aggregation
Switches
E2E
Orchestration
TMS TOMS
eNB OLT OLTeNB
④ Управление и
Оркестрация
③ SDN Транспорт
② NFV (Виртуализация сетевых
функций
①SDN для ЦОД
OSS/BSS
Облачный контроллер
OpenFlow контроллер
Programmable Flow
Physical Switches
NMS/EMS
SDN-C
NMS/EMS
Портфель SDN решений для операторов
▌Требования операторов сфокусированы на 4 сегментах
5. Стратегия NEC в области SDN и NFV
▌ SDN и NFV стратегия NEC фокусируется на 3-ёх областях
SDN
NFV
Оптимизация
инфраструктуры
физической сети
Оптимизация
сетевых
компонентов
Оптимизация
управления
Orchestration & Management
Applications
6. Market Leader
i. Leading contributor to ONF, ETSI, and TMF
ii. 1st to the market with a commercial SDN
Controller, vCPE (vBRAS) and vEPC
Legacy and Next Gen offering within a single
solution
i. Unified E2E Service Orchestration for both
Legacy and SDN/NFV solutions
ii. Time-proven integration of SDN/NFV Service
Orchestration with Legacy OSS/BSS
iii. Streamlined order-to-activation processes for
any combination of Legacy and SDN/NFV
resources
iv. Proactive Assurance leveraging SDN/NFV
capabilities that enables exceptional customer
experience
NetCracker & NEC SDN/NFV Offering
7. SDN Решения NEC
▌ vEPC - Virtualized Evolved Packet Core
Решение для виртуализация пакетного ядра сетей 3G/4G
▌ vMVNO-GW – Virtualized MVNO Gateway
Виртуализованная платформа MVNO/MVNE для пакетных услуг
▌ vCPE – Virtualized Customer Premises Equipment
Виртуализованная платформа агрегации и управления широкополосными услугами
▌ vDC – Virtualized DataCenter
Пакет решений для виртуализации ЦОД (ЦОД как услуга)
▌ PFlow – ProgrammableFlow
Оборудование и ПО для построения SDN инфраструктуры ЦОД, корпоративных сетей и NFV
платформ.
8. Эластичные
C- и U-Plane
Архитектура платформы NEC SDN / NFV
CGHV
MME
S/P-GW
SDN сеть
OSS/BSS
S/P-GW
CGHV
MME
S/P-GW
S/P-GW
CGHV
BRAS
BRAS
CG-NAT
CGHV
Мультисервисная
платформа
NEC SRC
Стандартная аппаратная
платформа
Виртуализация для продления
жизненного цикла серверов
Открытая вендоронезависимая) сетевая SDN
инфраструктура на базе OpenFlow / VxLAN / GRE
Оркестрация, автоматизация провиженинга и
End-to-End SLA между SDN, NFV и
существующими сетями
NFV – программная реализация всех сетевых
функций -> масштабируемость, автоматизация,
открытость
NEC и 3rd Vendors
9. ▌ Снижение ТСO
• стандартная аппаратная платформа и продление её жизненного цикла за счёт виртуализации
• Автоматизация поиска неисправностей и само-восстановление системы
• Использование общей аппаратной инфраструктуры для построения изолированных логических платформ для
различных услуг и групп заказчиков
▌ Снижение вендор риска
• Соответствие концепции открытых платформ и международным стандартам в области SDN, NFV и MANO
• Возможность использования (On-Boarding) компонентов третьих поставщиков либо собственных разработок
оператора для создания решений, а также их замены и модификации в процессе эксплуатации
▌ Снижение порога эффективности услуги
Автоматизация позволяет значительно сократить и упростить время настройки услуги для новой группы
пользователей, а виртуализация предоставить для процессинга услуги изолированную логическую среду с
уникальными политиками. Что позволяет охватить более мелкие сегменты рынка существующими услугами, либо
предложить рынку новые услуги.
▌ Новые услуги
За счёт внедрения SDN приложений и создания эффективных процессов обработки трафика (Service Chain).
Позиционирование NEC SDN / NFV
10. ▌ Открытая вендоронезависимая SDN инфраструктура
Поддержка Native SDN (OpenFlow) и Overlay SDN (VxLAN, GRE) для построения географически распределённых
решений с балансировкой нагрузки как поверх существующих IP и MPLS сетей, так и в среде OpenFlow SDN.
▌ Стандартная аппаратная платформа (x86 COTS серверы)
Упрощение процессов закупки и снижения стоимости обслуживания
▌ Виртуализация (Multi-tenancy)
Открытая облачная архитектура позволяющая эффективно использовать аппаратные ресурсы для построения
множества независимых логических платформ на базе программных (NFV) компонентов NEC и ПО других
производителей, а также и собственного ПО оператора.
▌ Автоматизация
Наличие в составе платформы оркестратора, позволяющего автоматизировать процессы развёртывания и
настройки платформ оптимизированных под определённые услуги или группы пользователей, а также
динамического масштабирования их производительности по заданным сценариями или в зависимости от
нагрузки.
▌ Service-Chaining
Множествo компонентов (VNF) могут динамически подключаться, отключаться и объединяться в цепочки для
обработки трафика в соответствие с заданными политиками.
Преимущества платформы NEC SDN / NFV
13. Partners
Program
SDN Virtual
Lab
Co-Marketing
Program
Экосистема NEC SDN Partner Space
• Partner Enrollment
• Joint Value Proposition
• Business Framework
• Use case definition
• SDK, API, Sample Code
• Controller Integration
• Opportunities Analysis
• Co-Marketing Plan
• Joint Solution Promotion
14. NEC SDN Partner Space
▌ NEC SDN Partner Space – глобальная экосистема
Охватывающая платформу NEC SDN ProgrammableFlow™ и решения,
сфокусированные на развитие глобального SDN/NFV бизнеса NEC.
▌ SDN инфраструктура для Университетов, Предприятий, ЦОД и Операторов
включает несколько уровней:
Оркестрация (Netcracker / партнёры)
Виртуальные сетевые функции - VNF (NEC/Partners)
SDN контроллер (NEC ProgrammableFlow Controller)
Коммутаторы (NEC / Partners)
▌ Для создания сквозных (E2E) SDN решений необходима совместимость с
решениями партнёров
▌ Программа NEC SDN Partner Space позволяет NEC создать и управлять
экосистему Виртуализованных Сетевых Приложений (FW, LB, Security,
Orchestration, ….) и коммутаторов различных производителей.
16. Возможности NEC SDN Partner Space
▌ NEC SDN Marketing & Web Media Presence
• Новости, успешные примеры, публикация рекламного контента
• Портал со специальными формами-опросниками для потенциальных партнёров и заказчиков
• Обзоры и аналитика потребностей и интересов заказчиков сегментированная по регионам
• Позиционирование и рейтинги NEC ProgrammableFlow™ на рынке
▌ Управление экосистемой SDN Partners
• Регистрация новых приложений и коммутаторов партнёров для построения эффективных и
конкурентоспособных SDN решений. Согласование бизнес процессов.
• Поддержка возможностей продвижения совместных по экосистеме SDN решений.
▌ Интеграция и тестирование SDN решений партнёров
• Хранилище NEC SDN Partner Space с документацией по API контроллера ProgrammableFlow и тестового ПО
• Поддержка запуска сертификации приложений и коммутаторов в качестве GA PFC совместимого решения
(SPFBU)
▌ Средства продвижения SDN решений NEC заказчикам
• Единая библиотека документации на SDN/NFV решения для заказчиков
• Внутренняя документация
17. Видение NEC SDN Partner Space на 2015-2016 гг.
▌ Виртуальная SDN лаборатория
Среда виртуальной SDN лаборатории для самостоятельной работы партнёров по
интеграции и тестированию на совместимость с контроллером NEC
ProgrammableFlow™ Controller, Оркестратором Netcracker и другими приложениями
▌ Совместная NEC/Партнёр структура технической поддержки
Создание региональной L1/L2 структуры технической поддержки для совместных
решений NEC и партнёров
▌ NEC SDN App Store
Развёртывание виртуальных SDN приложений из SDN App store и их
динамический запуск в виртуализованных ЦОД заказчиков с PFC инфраструкутрой.
Управление в реальном времени лицензиями на SDN оборудование и Приложения
и их тарификация для реализации различных бизнес моделей (pay per
use/deployment/virtual instance/per VTN, etc.)
18. Будущее видение экосистемы NEC SDN/NFV
Виртуальные
коммутаторы
Физические коммутаторы
Приложения
Управление Безопасность Оптимизация
NEC Virtual Tenant Network
Network Visibility
DDoS Prevention Load Balancing
WAN Optimization
Оркестрация
IDS
Данные
Malware
Performance Analysis
Тестиро-
вание
Интеграторы
VNF
Lawfull Interception
DPI
Media Optimization
Физические сети
Операторы и Сервис провайдеры
Консалтинговыекомпании
NFV Orch
19. Причины концентрации на приложениях VNF?
▌ Простота создания интеллектуальных сетевых приложений,
совместимых с архитектурой SDN/NFV, снимает ограничения и сложность,
присущие существующим сетям
▌ Фокус на бизнесе, а не на технологии. Разделение с помощью SDN
уровней данных, управления и приложений позволяет абстрагироваться от
сложности сетевых технологий и сосредоточиться на создании широкого
спектра решений для операторского класса и уровня предприятий
▌ Автозапуск (Click and Deploy) новых экземпляров виртуальных
приложений на лету с неограниченными возможностями масштабирования
▌ Простое распространение ваших приложений в множестве ЦОД без
дополнительных затрат.
▌ Увеличение ARPU за счет снижения начальных порогов эффективности
внедрения приложения, предпродажной подготовки и биллинга
20. Зачем присоединяться к экосистеме SDN Space?
▌ Пройти сертификацию на совместимость с лидерами отрасли: NEC SDN
контроллеры и коммутаторы, NFV решения vEPC, vCPE, vDC
▌ Соответствовать стандартам: NEC активно участвует в Openstack,
OpenFlow, ONF, OpenDaylight и других стандартизирующих организациях
▌ Получить доступ к SDN/NFV документации и ресурсам для разработки и
тестирования
▌ Программа по работе SDN/NFV экосистемы достигла зрелости с момента
её основания в 2012 году
▌ Доступ к Телеком рынку и рынку корпоративных решений в партнёрстве
с мировыми лидерами SDN/NFV.
21. Как стать партнёром?
▌ Зарегистрироваться на SDNspace.com
▌ Представитель SDNSpace свяжется с вами, чтобы оказать необходимую
поддержку и консультации
▌ На SDNspace вы найдёте необходимую документацию, примеры
исходного кода, SDK, Вебинары и многое другое!
▌ Получите доступ к вашей персональной виртуальной среде SDN vDC и
протестируйте ваше приложение с NB API виртуального OpenFlow
контроллера
▌ Проверьте ваше приложение на совместимость с множеством
коммутаторов и других приложений в сообществе SDNspace.
▌ Станьте сертифицированным партнёром “SDNspace”
▌ Получите доступ к SDN/NFV бизнес-возможностям по всему миру как
привилегированный партнёр NEC.
26. NEC Confidential
Физическая топология традиционной сети
WAN
WAN
Необходимо
• Прервать обслуживание
• Переключить кабели
• Изменить настройки Default GW
Немало работы!!Добавить
FW
Изменить GW
??? ! ! !
До После
27. NEC Confidential
Физическая топология SDN Programmable Flow
WAN
Добавить
FW
Programmable Flow system
WAN
Настроить WayPoint для VTN…
НЕ надо
• Прерывать обслуживание
• Переключать кабели
• Изменять настройки default GW
Делается мгновенно!!
До После
FW можно
подключить в
любой точке сети !!!
Programmable Flow system
28. NEC Confidential
Как работает Programmable Flow ?
Вопрос: Как Programmable Flow это делает???
Ответ: Programmable Flow обладает очень полезной функцией --- WayPoint Function.
WayPoint – это функция контролирующая определённый поток трафика и позволяющая ему пройти
одну или несколько специальных точек (waypoints) и затем отправиться в заданный пункт назначения.
Firewall
To
From
Клиент WAN
Virtual Router (like L3 switch)
Virtual Bridge (like L2 switch)
Virtual External (mapping point between virtual and physical networks)
29. NEC Confidential
VTN и отображение потока
Firewall
To
From
Redirect
Inside Outside
Точки настройки FlowFilter
Клиент
WAN
Внутри системы
Programmable Flow
Redirect
30. ▌ SDN реализация Radware DDoS Attack Mitigation
OpenFlow
Network
PFC Controller DefenseFlow
DefensePro
WAN Internet
Enterprise Network
Servers
Monitor
Control
Traffic Statistics
Network Path
Control
1
2
3
Пример: Программно определяемая КиберБезопасность
31. Radware DDoS Security Solution
Обычный трафик
может
маршрутизироваться
напрямую
Destination
ПО распознавания DDoS
атаки “DefenseFlow”
PFS
Internet
Internet
Перенаправляется только
подозрительный трафик
Защиту необходимо устанавливать
на границе сети. Сложно добавить,
убрать или заменить устройства.
Legacy NW
Дорогие модели
необходимы для
соответствия нагрузки
10G 10G
10G 1G
Anti-DDoS atack device
“DefensePro”
1G
Interworking with ProgrammableFlow, security costs are reduced and operability are improved.
Smaller security devices can be used because only suspicious traffic is redirected.
Security devices can be added/replaced without affecting switches because they do not have to be placed between witches.
Проблемы
- Для мониторинга трафика необходимы дорогие высокопроизводительные устройства.
- Внедрение подобных систем безопасности влияет на процессы коммутации так как устройства необходимо размещать между
коммутаторами.
Традиционная сеть Интегрированная сеть ProgrammableFlow
PFC
V6.0
Security Interworking
Анализируется
статистика от PFC.
Устройство минимизации
ущерба DDoS атак
“DefensePro”
Можно легко добавить,
удалить или заменить.
Достаточно недорогих
моделей
32. Новая гибридная виртуальная сетевая архитектура ProgrammableFlow
Физическая сеть
Логическая сеть
Традиционная
сеть WAN
Наложенные
туннели
VTN Виртуальная пользовательская
сеть
VTN
SDN сеть на
базе OpenFlow
коммутаторов
Физическая сеть
Виртуальная пользовательская
сеть
ProgrammableFlow
SDN сеть
SDN сеть на
базе OpenFlow
коммутаторов
Логическая сетьVLAN VLAN
Новая гибридная сетевая архитектура ProgrammableFlow
В дополнение к возможностям существующей SDN сети ProgrammableFlow по созданию виртуальных сетей, обеспечивается
поддержка функции наложенных туннелей для создания соединения между Open-vSwitch серверами и построения виртуальных
сетей.
Такая функциональность позволяет создавать более гибкие виртуальные пользовательские сети (VTN) включающие
традиционную физическую сетевую инфраструктуру.
Преимущества для заказчиков:
Возможность использования существующей физической сетевой инфраструктуры и SDN сети на базе ProgrammableFlow.
Использование ProgrammableFlow для построения инфраструктуры сети может обеспечить высокую доступность и продвинутые возможности
управления трафиком, например QoS туннельного трафика.
33. Функции наложенной ProgrammableFlow VXLAN сети
OVG
KVM
OVG
ProgrammableFlow поддерживает функциональность наложенной VXLAN сети.
Поддержка OpenStack и KVM
Наложенная виртуальная сеть реализуется с помощью VXLAN поверх ProgrammableFlow (Hop by Hop) сети и существующей
традиционной IP сети.
Взаимодействие PFC и UNC позволяет реализовать с помощью VXLAN туннеллей бесшовное L2 соединение между
распределёнными ЦОД.
OVA
Контроллер наложеной сети
работает на сервере, отличном от
PFC контроллера.
Наложенная сеть
OVC
KVM
OVA
Название компонентов ПО
(аббревиатура) Функции
PF6700 Overly Controller
(OVC)
Управляет наложенной сетью (а также всеми OVA, OVG и OVR).
PF6700 Overlay GW (OVG) Связывает наложенную сеть с внешней сетью и обеспечивает
взаимодействие между ними.
PF6700 Overlay Reflector
(OVR)
Перенаправляет данные с неизвестными, широковещательными и
мультикаст адресами на OVA и OVG.
PF6700 Overlay Agent (OVA) Формирует запросы от OVC на виртуальный коммутатор KVM.
WAN
(L2/L3)ЦОД 1
ЦОД 2
OVR
V6.0
NW Functions
Enhancement
34. Гибридные SDN функции PFlow, VXLAN-Overlay и UNC
обеспечивающие VTN услуги для распределённых ЦОД
▌ UNC объединяет и управляет множеством OpenFlow и Overlay контроллеров и обеспечивает функции
гибридных SDN/VTN для распределённых ЦОД.
ЦОД 2
Overlay
Gateway
VTN2
ЦОД1
Overlay
Gateway
Inter-DC
Network
VTN (Underlay)
interface vLink
VTN1
Corporate X
vTunnel
vRouter
vBridge
vBridge
vBridge
vBridge
vTEP vTEP
vBypassФизическая сеть
UNC
OVC PFCPFC
UNC: Unified Network Coordinator
OVC
overlay
Overlay
Gateway
Gateway
Object
Underlay
network
Overlay
Виртуальная сеть
vTEP: Virtual Tunnel
End Point
vBypass: connectivity
between
controlled
networks
V6.0
NW Functions
Enhancement