More Related Content
Similar to Построение облачной инфраструктуры на базе VMware vCloud Director и Cisco Nexus 1000V
Similar to Построение облачной инфраструктуры на базе VMware vCloud Director и Cisco Nexus 1000V (20)
More from Cisco Russia (20)
Построение облачной инфраструктуры на базе VMware vCloud Director и Cisco Nexus 1000V
- 1. Построение облачной инфраструктуры
на базе VMware vCloud Director
и Cisco Nexus 1000V
Евгений Киселев
Учебный Центр Сиско Системс
askme@vdczone.ru
(495) 780-71-55
29.11.2013
© 2013 Cisco and/or its affiliates. All rights reserved.
- 3. Облачные вычисления и IT как услуга
29.11.2013
© 2013 Cisco and/or its affiliates. All rights reserved.
3
- 6. Типы виртуальных сетей в vCloud Director
Внешняя сеть
виртуальный
Маршрутизатор
Edge Gateway
Организация
Альфа
.111
Организационная
сеть 2
Организационная
сеть 1
.112
виртуальный
Маршрутизатор
Edge Gateway
.11
.12
vApp сети
vApp сеть
vApp 1
vApp 2
vApp 3
vApp сеть
vApp 4
Организационная
сеть 3
© 2013 Cisco and/or its affiliates. All rights reserved.
29.11.2013
6
- 7. Облачные вычисления и IT как услуга
•
Каждый сетевой пул может быть обеспечен 4-мя видами ресурсов:
•
VLAN
•
VXLAN
•
vCD-Network Isolation
•
Созданными заранее порт-группами виртуальных свичей
29.11.2013
© 2013 Cisco and/or its affiliates. All rights reserved.
7
- 9. Распределенный коммутатор Nexus 1000V
VM
VM
VM
Nexus
1000V
VEM
VM
VM
VM
VM
Nexus
1000V
VEM
vSphere
VM
VM
VM
VM
VM
Nexus
1000V
VEM
vSphere
vSphere
Nexus 1000V VSM
Primary
vCenter
Nexus 1000V VSM
Secondary
29.11.2013
© 2013 Cisco and/or its affiliates. All rights reserved.
9
- 10. Использование vCloud Director с Nexus 1000V
• На Nexus 1000V могут быть созданы следующие виды ресурсов:
•
VLANs
•
Созданные заранее порт-профили (в vCenter – порт-группы)
•
VXLANs
29.11.2013
© 2013 Cisco and/or its affiliates. All rights reserved.
10
- 12. Проблема 1 – нехватка количества VLAN
29.11.2013
© 2013 Cisco and/or its affiliates. All rights reserved.
12
- 13. Проблема 2 – растягивание подсетей через L3
29.11.2013
© 2013 Cisco and/or its affiliates. All rights reserved.
13
- 14. Проблема 1 – нехватка количества VLAN
• VXLAN может дать нам до 16 миллионов изолированных L2-доменов
• VXLAN можно растягивать через L3 в пределах ЦОД (и даже между ЦОД)
29.11.2013
© 2013 Cisco and/or its affiliates. All rights reserved.
14
- 15. VXLAN дает достижимость через границы L2
Например, для VM mobility
29.11.2013
© 2013 Cisco and/or its affiliates. All rights reserved.
15
- 18. Уровень передачи данных VXLAN
• В качестве VXLAN Tunnel Endpoints
(VTEP) используются Nexus 1000V VEM
• Для терминирования трафика VXLAN
используются VMkernel-интерфейсы
ESXi-хостов
• Для передачи инкапсулированного
трафика используется только один VLAN
29.11.2013
© 2013 Cisco and/or its affiliates. All rights reserved.
18
- 19. Формат фрейма VXLAN
•
•
•
•
•
•
Порт назначения UDP - 8472
Порт источника - генерируется на базе хеша оригинальных Ethernet+IP заголовков
IP-адреса источника и назначения = IP-адресам VMK-интерфейсов соотв. VTEP
MAC-адрес источника = MAC-адресу исходящего VTEP
Внешний Ethernet-заголовок может иметь тег 802.1q с номером VLAN
Дополнительный overhead = 50 байт
29.11.2013
© 2013 Cisco and/or its affiliates. All rights reserved.
19
- 20. Интеграция VXLAN и vCloud Director
© 2013 Cisco and/or its affiliates. All rights reserved.
20
- 21. Использование VXLAN с vCloud Director
Потенциальные
кандидаты на VXLAN
29.11.2013
© 2013 Cisco and/or its affiliates. All rights reserved.
21
- 22. Интеграция Nexus 1000V VXLAN и VMware vCloud Director
29.11.2013
© 2013 Cisco and/or its affiliates. All rights reserved.
22
- 23. Формат фрейма VXLAN
• Позволяет связать VXLAN и внешние сети (традиционные VLAN),
обеспечивая NAT-трансляцию, межсетевое экранирование, VPN
• VMware vShield Edge – уже сейчас
• Cisco ASA 1000V – в будущем
29.11.2013
© 2013 Cisco and/or its affiliates. All rights reserved.
23
- 27. Compute Firewall и Edge Firewall
29.11.2013
© 2013 Cisco and/or its affiliates. All rights reserved.
27
- 28. Защита VXLAN с помощью VSG
29.11.2013
© 2013 Cisco and/or its affiliates. All rights reserved.
28