3. シスコ データセンター戦略&ビジョン
Defined by Applications. Driven by Policy. Delivered as a Service / Solution
ビジネス の成果
効率性 スピード デジタル化
ビジネスの要求
コンピュート
クラウドネットワーク
Policy
Policy
Policy
4. シスコ データセンター SDN ソリューション
Programmable NetworkProgrammable Fabric
Application Centric
Infrastructure
DB DB
Web Web App Web App
業界標準 VxLAN-BGP EVPN
NX-OSへNX-APIを実装
(デバイス プログラマビリティ)
オープン ソースを活用した自動化
(Puppet, Chef, Ansible など)
全Nexusシリーズでサポート
セキュリティ、集中管理、
コンプライアンス、拡張性を両立
アプリケーション視点での自動化
監視、管理ソフトウェア、Firewall、
IPS、ロードバランサなど
多数のエコ パートナーとの協業
公共、エンタープライズ、SP市場
規模や運用スタイルに合わせ
シスコ SDN管理ソフトウェアを
ラインナップ
オーバレイ & アンダーレイ
ネットワークの自動化
運用管理や監視の効率化
VTSDCNM10
Creation Expansion
Fault MgmtReporting
ConnectionNFM
公共、エンタープライズ、SP市場 エンタープライズ、SP、メガスケールDC
35. vDS Cisco AVS IP/MAC EPG Hyper-V vSwitch Open vSwitch Open vSwitch
VLAN VLAN VLAN or
VXLAN
VLANVLANVLAN
Micro-Segmentation アトリビュートの種類
EPG-Web
Micro-Segmentation はどんなワーク ロードに対しても適用可能
アトリビュート タイプ
MAC Address Filter Network
IP Address Filter Network
VNic Dn (vNIC domain name) VM
VM Identifier VM
VM Name VM
Hypervisor Identifier VM
VMM Domain VM
Datacenter VM
Custom Attribute
(VMWare AVS/vDS のみ)
VM
Operating System VM
36. Micro-Segmentationの基本動作
VM Attributes
EPG – Server
vCenter
Base EPG
Coke1
(x.x.x.21)
vSwitch + Opflex
Windows Server
EPG – Server
Base EPG
EPG – Server
Base EPG
AVS with Opflex
VMware ESX server VMware ESX server
vDS + Opflex
Pepsi1
(x.x.x.11)
Coke2
(x.x.x.22)
Pepsi2
(x.x.x.12)
Coke3
(x.x.x.23)
Pepsi3
(x.x.x.13)
VM Attributes
CokeEPG = VM_name(Coke*)
Coke1
(x.x.x.21)
Coke2
(x.x.x.22)
Coke3
(x.x.x.23)
CokeEPG CokeEPG CokeEPG
1. 全てのVMは、Base EPG内の
他のVMと通信ができる
2. Micro-segmentationとして
CokeEPGポリシーを作成
3. CokeEPGポリシーはOpflex
により HyperV/ESXへ配信
4. VMの所属するVLANを新
CokeEPGのVLANへ自動変更
HV1
FS
5. CokeEPG内のVMは、Base EPG内
のVMと通信ができなくなる。
37. Web Database
開発
DevVM
MySQL
テスト
Test
Web
WAN
Micro-Segmentation 利用例 (本番、開発、テスト環境)
VM
MySQL
Web Database
本番
Prod
tcp/3306
インターネット
自動的にAPICによって
ロードバランサの負荷
分散対象サーバとして
登録
Web
VM1
Web
VM2
192.168.10.1 .10.2
Web
VM3
192.168.10.3
3つのポリシーにより、仮想マシンの名前変更だけでネットワークを完全制御
1つのブリッジドメイン