SlideShare une entreprise Scribd logo
1  sur  44
Télécharger pour lire hors ligne
25.11.201 
4 
© 2014 Cisco and/or its affiliates. All rights reserved. 
Платформа Cisco Evolved Services Platform 
(ESP) - новый уровень реализации услуг с 
использованием подходов виртуализации и 
SDN 
• Дмитрий Волков, 
CCIE/CCDE 
• Системный инженер
© 2013-2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 2 
Содержание 
 
Cisco ESP как платформа предоставления облачных услуг 
 
АрхитектураCisco NFV solution 
 
Virtual Managed Services/vCPEна базе Cisco NFV solution
C97-731430-00 © 2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 3 
Трансформация бизнес модели операторов связи 
ТРЕБУЕТСЯ АВТОМАТИЗАЦИЯ, ВИРТУАЛИЗАЦИЯ И ОРКЕСТРАЦИЯ 
Virtualized 
Resource Pools 
(network ready 
compute/storage) 
Virtualized 
Network Functions 
Dynamic Set-Up, Tear Down and Provisioning 
On-Demand Workload 
Movement with 
Service Profiles 
Data Center 
Network 
Workload Portability 
Orchestration 
Полный доступ и контроль над всеми ресурсами 
Cloud Services
C97-731430-00 © 2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 4 
OrchestrationAutomation, provisioning and interworking of physical and virtual resources 
Фундаментальные факторы влияния наSP стратегию иESP 
Service 
Orchestration 
NFV 
SDN 
Cisco Is Executing on Plan to Integrate All Three 
SDNSeparation of control and data plane 
NFVNetwork functions and software running on any open standards-based hardware
C97-731430-00 © 2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 5 
Общая модель Evolved Services Platform для Cloud SPБазируется на архитектуреCisco ONE SP 
Applications 
Unified Platform 
Policies and Automation 
InfrastructurePhysical and Virtual 
Evolved Services Platform 
Service Broker “Business Intents” 
Catalog of Virtual Functions 
Service Profile 
“Operational Intent” 
OrchestrationEngine 
Services 
Evolved Programmable Network 
Storage 
Network 
Compute
C97-731430-00 © 2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 6 
Cross Domain Orchestrator 
Open Daylight 
OpenStack 
(Compute and Storage Manager) 
Portal/ Service Catalog 
REST API 
System Management 
High Availability 
Enterprise/CPE 
Mobility 
WAN 
Cloud 
VNF 
REST 
REST 
REST 
REST 
REST 
3rdParty Orch/Mgmt. 
REST 
DC Network 
REST 
Virtual 
Physical 
Evolved Programmable Network 
Storage 
Network 
Compute 
Cisco 
or 
3rdParty 
Real Time OSS 
Applications 
Domain 
Orch./Mgmt. 
Infrastructure 
Controllers 
Infrastructure 
ServiceBroker 
Cross 
Domain 
RFS 
CFS 
Cisco Evolved Services PlatformФункциональная архитектура 
CFS = Customer Facing Service 
RFS = Resource Facing Service
C97-731430-00 © 2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 7 
Cross Domain Orchestrator 
Open Daylight 
OpenStack 
(Compute and Storage Manager) 
Portal/ Service Catalog 
REST API 
System Management 
High Availability 
Enterprise/CPE 
Mobility 
WAN 
Cloud 
VNF 
REST 
REST 
REST 
REST 
REST 
3rdParty Orch/Mgmt. 
REST 
DC Network 
REST 
Virtual 
Physical 
Evolved Programmable Network 
Storage 
Network 
Compute 
Cisco 
or 
3rdParty 
Real Time OSS 
Applications 
Cisco Evolved Services PlatformФункциональная архитектура –с ONE/ESP элементами 
ESP 
ONE 
“Broker” 
Orch. 
Engine
C97-731430-00 © 2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 8 
ESP: комплексное решение для Service Orchestration 
Service Catalog 
Routing / VPN 
Mobility 
Video/ Content 
Security 
Virtual Private 
Cloud 
Managed 
Services 
Transport 
Service Broker “Business Intent” 
catalogs, workflows 
Cross Domain Orchestration 
Network Orchestration 
-DC SDN 
-WAN Orchestration & Optimization 
Service Provisioning 
(Physical & Virtual Services) 
-Provision WAN services 
-Provision NFV in DC 
Compute & Storage Control 
-Elastic Services Control 
-Service Lifecycle management 
Orchestration Engine“Execution” configuration, automation, provisioning 
End2End Service Management and SLA Guarantees 
Carrier Class Reliability and High Availability 
Evolved Services Platform (ESP) 
SP WAN / VPN 
Evolved Programmable Network 
Physical & Virtual 
Network, Compute & Storage 
SP Core 
SP DC 
Provision WAN/VPN Services & SLA 
Admit Bandwidth 
Optimize WAN 
Activate & Place Cloud/NFV services
C97-731430-00 © 2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 9 
As-a-Service 
Cloud-based 
Scale and Delivery 
Модели внедрения решения 
Repurposed on the Fly 
Open Interfaces to 3rd Parties 
Elements that Plug n’ Play 
Virtualized Functions + 
Orchestration + Element Integration SLA certified 
(Packaged Service Insertion) 
Individual Virtualized 
Functions 
(Drop in Elements) 
Virtualized Functions 
with Service Orchestration 
(Integrated Capabilities) 
OSS 
BSS 
Term-based/Perpetual/Metered pricing 
Priced as integrated solution 
Pay-as-you-go 
Buy individual VNFs (CSR, ASAv, vWAAS, etc 
Buy Managed Services SW package. 
VNFs + ESP 
Buy Managed Services POD 
Buy Managed Services As-a-Service 
From Cisco
© 2013-2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 10 
Cisco NFV solution
© 2013-2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 11 
Cisco NFV solution 
… открытая, стандартизованная, модульная архитектура и платформа для оркестрациисервисов 
… управляет физической & виртуальной сетью, а так же вычислительной инфраструктурой и инфраструктурой хранения данных для предоставления сервисов операторского класса 
… начиная от сервиса CloudVPNдо NFV 
OPEN 
Multi-vendor and based on open standards & API 
EXTENSIBLE 
Comprehensive modular capabilities spanning entire SP architecture— cloud, video, mobile and fixed 
ELASTIC 
Seamlessly and dynamically scale services and resources whenever and wherever needed.
C97-731430-00 © 2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 12 
Возможности Cisco NFV solution 
•Мильти-доменная оркестрация, которая включает управление ключевыми элементами ЦОД: вычислительная система, система хранения данных и сетевая инфраструктура (физическая и виртуальная) 
•Описание профиля услуги на основе объектной модели 
•Задание параметров услуги через портал самообслуживания с использованием RESTfulAPI 
Оркестрацияуслуг (включая физическую и виртуальную среду) 
•Гибкое управление жизненным циклом VM-увеличение/ уменьшение ресурсов по требованию 
•Поддержка горизонтального и вертикального масштабирования VNFs 
Управление жизненным циклом VNF (на сайте заказчика и в облаке) 
•Сервисная модель на базе YANG 
•Поддержка различных south bound интерфейсов управления устройствами (CLI, SNMP, Netconf/YANG, REST) 
Развертывание услуги 
•Сетевая политика определяется приложениями 
•Поддержка большого количества сетевых топологий и цепочки сервисов 
•Интеграция облачных услуг с SP WAN (VPN/Internet) 
Автоматизированное управление сетью 
•Высокопроизводительный виртуальный data plane (10Gbps на ядро) 
•Высокая доступность инфраструктуры и предоставляемых сервисов 
Надежность и производительность операторского класса 
Инсталляция нажатием одной кнопки
© 2013-2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 13 
Скорость предоставления сервисов: От месяца…
© 2013-2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 14 
… до минут
C97-731430-00 © 2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 15 
Новые принципы работы
© 2013-2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 16 
Cisco NFV solution –элементы 
Все компоненты модульные, и могут быть использованы как по отдельноститак и в составе интегрированного решения 
Network Services Orchestrator (NSO) 
[Based on Tail-F NCS] 
Elastic Services Controller (ESC) 
Virtual Topology System (VTS) 
Prime Service Catalog 
(PSC) 
Prime Order Fulfillment(POF) 
Основные продукты Cisco NFV solution 
Опционально для Cisco NFV solution 
NFV Orchestrator 
VNF Manager 
SDN решение состоящее из контроллера Virtual Topology Controller (VTC) и форвардераVirtual Topology Forwarder (VTF) 
OpenStack/VMware 
VIM 
“Программный комплекс для автоматизированного управления жизненным циклом NFVсервисови оркестрации”
© 2013-2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 17 
VMware 
3rdParty SDN 
СоответствиеCisco NFV архитектуры с ETSI NFV 
VNFManager 
Service, VNF and Infrastructure Description 
Service Catalog 
Network Services Orchestrator (Based on Tail-F NCS) 
VNF Library (sample list) 
SP’s Existing OSS/Catalog 
OpenStack 
CSR1kv 
CSR1kv 
CSR1kv 
NF 
F 
3rdParty vNF 
ASAv 
ASAv 
ASAv 
QvPCSI 
QvPCSI 
QvPCSI 
QvPCDI 
QvPCDI 
QvPCDI 
Virtual Infra. Managers (VIM) 
NFVOrchestrator 
Service Lifecycle Management 
Service Provisioning 
APIC 
Cisco Virtual Topology Controller 
(Compute and Storage VIMs) 
3rdparty VNFM 
Cisco VNF Manager 
REST API 
NFV Infra (NFVI) 
Currently available 
Future roadmap 
(Network VIMs) 
Service Lifecycle management 
(ESC) 
OVS/ 
3rdparty 
VTF
© 2013-2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 18 
Service 
KVM 
Service 
KVM 
Service 
KVM 
Elastic Services Controller –Примерработы 
Openstack 
<service-request> XML Document 
Services 
Controller 
KVM 
Service 
KVM 
Service 
KVM 
SERVICE_NAME <request-id> 
Service 
KVM 
Service 
KVM 
Service 
KVM 
Standby VM Queue 
Load 
Balancer 
KVM 
18
C97-731430-00 © 2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 19 
• 
Коммутационный узел для связи абонентских виртуальных машин друг с другом 
• 
Высокопроизводительная коммутация на базе x86 
• 
Один VTFзапущен на каждом сервере 
• 
Поддержка множества контекстов/ VRF 
• 
В каждом контексте доступна L3, L2 и PBR коммутация для ServiceChaining 
• 
Поддержка IP routedи L2 P2P транспорта 
• 
Предоставляет DHCP relayи ARP функционал 
• 
Программируется контроллером (VTC) с использованием YANG overRESTConf 
Virtual Topology Forwarder 
VM (VTF) 
VM 
“CE” 
Данные к 
DC фабрике 
Сервер 
VM 
“CE” 
VM 
“CE” 
VM 
“CE” 
VM 
“CE” 
VM 
“CE” 
VRF 
R 
VRF 
Y 
VRF 
G 
Канал управления к VTC 
Высокая доступность
C97-731430-00 © 2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 20 
Cisco NFV solution Service Chaining 
Service Catalog 
Network Services Orchestrator (NSO) 
VNF Manager 
Virtual Topology Controller 
SP OSS 
Upper layer Orchestrator 
REST API 
Service Lifecycle management 
(ESC) 
DCI Routing 
Service Routing 
Address Mgmt. 
Openstack/Jcloud API 
System Management 
High Availability (vSOC-CC) 
Tenant 1 VNF1 
Tenant 2 VNF1 
VTF 
VRF1 
VRF2 
Tenant 1 VNF2 
Tenant 2 VNF2 
VTF 
VRF1 
VRF2 
Tenant 2 VNF3 
Tenant 1 VM1 
Tenant 2 VM1 
VTF 
VRF1 
VRF2 
DC gateway 
VRF1 
VRF2 
SW Overlay 
MPLSoGRE, L2TPv3, VXLAN 
VM Orchestrator 
Servers 
RESTCONF/ 
YANG 
MP-BGP 
IP NGN 
MPLS-VPN 
Customer 1 
Wants FW, NAT 
Customer 2 
Wants vCPE, vFW, vWAAS
C97-731430-00 © 2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 21 
“Cloud VRF” 
• 
VRF Name: vrf-cloud 
• 
Route-Target: 800:8001 
• 
Label: 8001 
• 
Public Prefix (For NAT) 
101.1.71.0/24 
“Customer VRF” 
• 
VRF Name: vrf-customer 
• 
Route-Target: 700:7001 
• 
Label: 7001 
DCI 
FW 
NAT 
CE 
Моделирование топологии в Cisco NFV solution
C97-731430-00 © 2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 22 
Сетевая схема, целевое прохождение трафика 
Облако/ 
Интернет 
Абонент 
15.1.71.0/24 
PE/DCI 
PE 
SP WAN 
(L3VPN) 
16.1.71.0/24 
vrften-7001-vrf-customer 
RT: 700:7001 
vrften-7001-vrf-cloud 
RT: 800:8001 
vrften-7001- vrf-customer 
RT: 700:7001 
Сервер -1 
Сервер -2 
VM NAT 
VTF 
L3 
VM FW 
VTF 
L3 
vrften-7001- vrf-customer 
RT: 700:7001 
vrften-7001- vrf-cloud 
RT: 800:8001 
Public NAT IP Pool 
101.1.71.0/24
C97-731430-00 © 2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 23 
Облако/ 
Интернет 
Абонент 
PE/DCI 
PE 
SP WAN 
(L3VPN) 
vrften-7001-vrf-customer 
RT: 700:7001 
vrften-7001-vrf-cloud 
RT: 800:8001 
vrften-7001- vrf-customer 
RT: 700:7001 
Сервер -1 
Сервер -2 
VM NAT 
VTF 
L3 
VM FW 
VTF 
L3 
vrften-7001- vrf-customer 
RT: 700:7001 
vrften-7001- vrf-cloud 
RT: 800:8001 
Public NAT IP Pool 
101.1.71.0/24 
Задача: (1) Анонсировать Интернет маршрут в абонентский VRF(2) NAT пул анонсировать в Интернет VRF 
15.1.71.0/24 
16.1.71.0/24
C97-731430-00 © 2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 24 
Анонс Интернет маршрута в абонентский VRF 
Облако/ 
Интернет 
Абонент 
PE/DCI 
PE 
SP WAN 
(L3VPN) 
vrften-7001-vrf-customer 
RT: 700:7001 
vrften-7001-vrf-cloud 
RT: 800:8001 
vrften-7001- vrf-customer 
RT: 700:7001 
vrften-7001- vrf-customer 
RT: 700:7001 
VTC 
XRVR 
“Cloud VRF” 
• 
VRF Name: vrf-cloud 
• 
Route-Target: 800:8001 
• 
Public Prefix (For NAT) 
101.1.71.0/24 
BGP Table 16.1.71.0/24 
NH: DCI 
“Customer VRF” 
• 
VRF Name: vrf-customer 
• 
Route-Target: 700:7001 
VRF Route Leaking in XRVR 
vrften-7001- vrf-cloud 
RT: 800:8001 
Import 
Export 
MP-BGP 
BGP Label 
Advertisement 
BGP Label 
Advertisement 
BGP Label 
Advertisement 
16.1.71.0/24 
16.1.71.0/24 
15.1.71.0/24 
16.1.71.0/24
C97-731430-00 © 2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 25 
Анонс префикса NAT пула в Интернет 
Облако/ 
Интернет 
Абонент 
PE/DCI 
PE 
SP WAN 
(L3VPN) 
vrften-7001-vrf-customer 
RT: 700:7001 
vrften-7001-vrf-cloud 
RT: 800:8001 
vrften-7001- vrf-customer 
RT: 700:7001 
vrften-7001- vrf-customer 
RT: 700:7001 
VTC 
XRVR 
“Cloud VRF” 
• 
VRF Name: vrf-cloud 
• 
Route-Target: 800:8001 
• 
Public Prefix (For NAT) 
101.1.71.0/24 
Public NAT Prefix Advertised from XRVR 
vrften-7001- vrf-cloud 
RT: 800:8001 
101.1.71.0/24 
Export 
MP-BGP 
101.1.71.0/24 
BGP Label 
Advertisement 
15.1.71.0/24 
16.1.71.0/24
C97-731430-00 © 2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 26 
Организация коммутации данных 
Облако/ 
Интернет 
Абонент 
PE/DCI 
PE 
SP WAN 
(L3VPN) 
vrften-7001-vrf-customer 
RT: 700:7001 
vrften-7001-vrf-cloud 
RT: 800:8001 
vrften-7001-vrf- customer 
C 15.1.71.0/24 
B 16.1.71.0/24 
vrften-7001-vrf- cloud 
C 16.1.71.0/24 
B 101.1.71.0/24 
15.1.71.0/24 
16.1.71.0/24 
Сервер -1 
Сервер -2 
VM NAT 
VTF 
L3 
VM FW 
VTF 
L3 
Public NAT IP Pool 
101.1.71.0/24
C97-731430-00 © 2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 27 
Распространение статических MPLS меток 
PE/DCI 
Сервер -1 
Сервер -2 
VTF 
VM NAT 
VTF 
VM FW 
SP WAN 
(L3VPN) 
Decap 
Label A, NH FW, Int1 
Encap 
Label B, NH VPEF2 
Decap 
Label X, NH FW, Int2 
Encap 
Label 7001, NH DCI 
Decap 
Label B, NH NAT, Int1 
Encap 
Label 8001, NH DCI 
Decap 
Label Y, NH NAT, Int2 
Encap 
Label X, NH VPEF1 
MPLS Forwarding Table 
Decap 
Label 7001 -> VRF Customer 
Label 8001 -> VRF Cloud 
Encap 
Label A, NH VPEF1 
Label Y, NH VPEF2 
VTC 
DCI Routing 
Service Routing 
Address Mgmt.
C97-731430-00 © 2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 28 
Прохождение трафика(1) От абонента в Интернет 
Облако/ 
Интернет 
Абонент 
PE/DCI 
PE 
SP WAN 
(L3VPN) 
vrften-7001-vrf-customer 
RT: 700:7001 
vrften-7001-vrf-cloud 
RT: 800:8001 
vrften-7001-vrf- customer 
C 15.1.71.0/24 
B 16.1.71.0/24 
vrften-7001-vrf- cloud 
C 16.1.71.0/24 
B 101.1.71.0/24 
15.1.71.0/24 
16.1.71.0/24 
Сервер -1 
Сервер -2 
VM NAT 
VTF 
L3 
VM FW 
VTF 
L3 
Public NAT IP Pool 
101.1.71.0/24 
LDP 
BGP 
IP 
Data 
S. IP 15.1.71.1 
D. IP 16.1.71.1 
IP 
Data 
S. IP 15.1.71.1 
D. IP 16.1.71.1 
GRE 
BGP 
IP 
Data 
S. IP 15.1.71.1 
D. IP 16.1.71.1
C97-731430-00 © 2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 29 
PE/DCI 
Сервер -1 
Сервер -2 
VTF 
VM NAT 
VTF 
VM FW 
SP WAN 
(L3VPN) 
Decap 
Label A, NH FW, Int1 
Encap 
Label B, NH VPEF2 
Decap 
Label X, NH FW, Int2 
Encap 
Label 7001, NH DCI 
Decap 
Label Y, NH NAT, Int2 
Encap 
Label X, NH VPEF1 
MPLS Forwarding Table 
Decap 
Label 7001 -> VRF Customer 
Label 8001 -> VRF Cloud 
Encap 
Label A, NH VPEF1 
Label Y, NH VPEF2 
GRE 
S. IP DCI 
D. IP VPEF1 
BGP 
“A” 
IP 
Data 
S. IP 15.1.71.1 
D. IP 16.1.71.1 
Decap 
Label B, NH NAT, Int1 
Encap 
Label 8001, NH DCI 
GRE 
S. IP VPEF1 
D. IP VPEF2 
BGP 
“B” 
IP 
Data 
S. IP 15.1.71.1 
D. IP 16.1.71.1 
Public NAT IP Pool 
101.1.71.0/24 
GRE 
S. IP VPEF2 
D. IP DCI 
BGP 
8001 
IP 
Data 
S. IP 101.1.71.1 
D. IP 16.1.71.1 
Прохождение трафика (2) От абонента в Интернет
C97-731430-00 © 2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 30 
PE/DCI 
Сервер -1 
Сервер -2 
VTF 
VM NAT 
VTF 
VM FW 
SP WAN 
(L3VPN) 
Decap 
Label A, NH FW, Int1 
Encap 
Label B, NH VPEF2 
Decap 
Label X, NH FW, Int2 
Encap 
Label 7001, NH DCI 
MPLS Forwarding Table 
Decap 
Label 7001 -> VRF Customer 
Label 8001 -> VRF Cloud 
Encap 
Label A, NH VPEF1 
Label Y, NH VPEF2 
GRE 
S. IP VPEF1 
D. IP DCI 
BGP 
7001 
IP 
Data 
S. IP 16.1.71.1 
D. IP 15.1.71.1 
GRE 
S. IP VPEF2 
D. IP VPEF1 
BGP 
“X” 
IP 
Data 
S. IP 16.1.71.1 
D. IP 15.1.71.1 
Public NAT IP Pool 
101.1.71.0/24 
GRE 
S. IP DCI 
D. IP VPEF2 
BGP 
“Y” 
IP 
Data 
S. IP 16.1.71.1 
D. IP 101.1.71.1 
Прохождение трафика (3) Из Интернет к абоненту 
Decap 
Label Y, NH NAT, Int2 
Encap 
Label X, NH VPEF1 
Decap 
Label B, NH NAT, Int1 
Encap 
Label 8001, NH DCI
C97-731430-00 © 2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 31 
Модульность Cisco NFV solution 
Network Services Orchestrator 
VTC 
VTF 
Отдельные модули 
Готовое решение состоящее из набора модулей 
ESC 
VNF Manager 
SDN Subsystem 
Orchestrator 
VTS 
Network Services Orchestrator 
VTC 
VTF 
ESC 
VNF Manager 
SDN Subsystem 
VTS
C97-731430-00 © 2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 32 
Virtual Managed Services/vCPEна базе Cisco NFV solution
C97-731430-00 © 2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 33 
Managed Service 
• 
CPE/vCPE -виртуальные и физические компоненты 
• 
Транспортные технологии -MPLS VPN илиIP based Overlay (VXLAN, IPSec) 
• 
Cетевыесервисы -NAT, FW 
• 
Специализированные приложенияHosted Collaboration Solution,Webex 
Service Element 
VPN Element 
Orchestration and Management 
КомпонентыManaged Service
C97-731430-00 © 2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 34 
Cisco vCPEпортфолио 
Функциональность 
“Thick CPE” 
“Thin CPE” 
L2 NID(Network Interface Device) 
L2 NID + x86 on prem+ cloud managed 
Simple L3 CPE 
L3 CPE + cloud managed 
Meraki 
L3 CPE + x86 on premise 
L3 Classic (ISR, MSE, ASA etc) 
Cloud NfV 
+
C97-731430-00 © 2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 35 
vManagedServices –Варианты использования 
Thick CPE 
Thin CPE 
Meraki 
vMeraki 
$ 
Функциональность 
L3 
“classic” 
L3 CPE + x86 on premise 
L3 CPE + cloud managed 
Simple L3 CPE 
vMerakion X86 on prem 
L2 NID 
Network Functions on CPE 
Virtual Network Functions from the cloud
C97-731430-00 © 2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 36 
Функциональная архитектура vMS/vCPE(Оркестрацияфизических И виртуальных устройств) 
PE/DCI 
UCS 
CPE Management 
VNF Management & Service Chaining 
CFS 
RFS 
Self Service Portal 
Network Services Orchestrator 
VNFs 
Metro/WAN Management 
x86 
WAN/Internet 
L2/L3 CPE 
(ISR, NID) 
WAN Orchestration 
Demand Placement 
Service Assurance 
Analytics
C97-731430-00 © 2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 37 
Meraki Management Cloud 
Meraki 
Сегодня 
K-12 
Cloud Managed into SMB & dist. enterprise 
Решение Virtualized Managed Services
C97-731430-00 © 2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 38 
Следующий шаг: 
добавлениеL2/3 устройств иNfV 
Защита e-mail, безопасность, CSR, ASAv, vWLC, etc. 
ISR 
Meraki 
L2 NID 
Cross Domain Orchestrator 
Portal/ Service Catalog 
RESTAPI 
Сегодня 
Решение Virtualized Managed Services 
K-12 
Cloud Managed into SMB & dist. enterprise 
Enterprise 
/ CPE 
NFV 
Cloud Managed (Meraki)
C97-731430-00 © 2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 39 
ISR 
Meraki 
L2 NID 
Cross Domain Orchestrator 
Portal/ Service Catalog 
REST API 
Сегодня 
Решение Virtualized Managed Services 
K-12 
Cloud Managed into SMB & dist. enterprise 
Будущее 
PaaS, SaaS 
3rdParty Cloud 
Intercloud 
SP Cloud Services 
Следующий шаг: 
добавлениеL2/3 устройств иNfV 
Enterprise 
/ CPE 
NFV 
Cloud Managed (Meraki) 
Защита e-mail, безопасность, CSR, ASAv, vWLC, etc.
C97-731430-00 © 2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 40 
Network Services Orchestrator (NSO) 
CloudVPNс использованием ISR CPE 
Elastic Services Controller (ESC) 
Client Portal 
REST API 
ISR CPE 
OpenStack 
X86 Server 
Provision 
CSR 
ISR CPE доставляется на узел заказчика и 
подключается к сети 
Клиент заказывает VPN Service 
DCI/PE 
CSR1Kv 
Spin upCSR
C97-731430-00 © 2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 41 
CloudVPNс использованием ISR CPE+ VNFs 
Elastic Services Controller (ESC) 
Client Portal 
Network Services Orchestrator (NSO) 
REST API 
ISR CPE 
OpenStack 
CSR1Kv 
ASAv 
X86 Server 
Internet Gateway 
ISR CPE доставляется на узел заказчика и 
подключается к сети 
Клиент заказывает VPN Service 
DCI/PE 
Virtual Topology Controller (VTC) 
VTF
C97-731430-00 © 2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 42 
Integrated Solution 
Virtualized Functions 
with Service Orchestration 
Virtual CPE 
Virtual Firewall 
Virtual CPE 
Virtual Firewall 
Leveraging Intercloud 
As-a-Service 
Delivery 
Варианты внедрения решения : Cloud VPN 
Repurposed on the Fly 
Openly Interface to 3rd Parties 
Elements that Plug and Play 
Individual 
Functions 
Virtual CPE 
Virtual Firewall 
Physical and Virtual Infrastructure 
Advanced Services 
Virtual CPE 
Virtual Firewall 
Prime Service Catalog 
ISR 
Cloud Management 
NSO
C97-731430-00 © 2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 43 
Virtual Managed Service / CloudVPN–основные плюсы 
• 
Использует существующую сетевую инфраструктуру SP 
• 
Единое решение: Интеграция VPN с SP Cloud Services 
• 
Самообслуживание с помощью каталога 
• 
Быстрое расширение в SMB сегменте 
• 
Главная направленность –небольшие офисы больших компаний (мобильные работники, SOHO, предприятия розничной торговли) 
• 
Использование Virtualization & SDNпозволяет уменьшить TCO (быстрота, автоматизация, простота решения)
CiscoRu Cisco CiscoRussia 
Ждем ваших сообщений с хештегом 
#CiscoConnectRu 
• 
Пожалуйста, используйте код для оценки доклада 
• 
4685 
• 
Ваше мнение очень важно для нас 
Спасибо за внимание! 
25.11.2 
014 
© 2014 Cisco and/or its affiliates. All rights reserved.

Contenu connexe

Tendances

Сетевая виртуализация в корпоративных сетях Cisco - новые возможности для WAN...
Сетевая виртуализация в корпоративных сетях Cisco - новые возможности для WAN...Сетевая виртуализация в корпоративных сетях Cisco - новые возможности для WAN...
Сетевая виртуализация в корпоративных сетях Cisco - новые возможности для WAN...Cisco Russia
 
Обзор решения Cisco NSO
Обзор решения Cisco NSOОбзор решения Cisco NSO
Обзор решения Cisco NSOCisco Russia
 
Cisco Virtual Topology System (VTS) - управление виртуальными топологиями в р...
Cisco Virtual Topology System (VTS) - управление виртуальными топологиями в р...Cisco Virtual Topology System (VTS) - управление виртуальными топологиями в р...
Cisco Virtual Topology System (VTS) - управление виртуальными топологиями в р...Cisco Russia
 
Интеграция сервисных устройств в сеть ЦОД: интеграция сервисов 4-7 уровня
Интеграция сервисных устройств в сеть ЦОД: интеграция сервисов 4-7 уровняИнтеграция сервисных устройств в сеть ЦОД: интеграция сервисов 4-7 уровня
Интеграция сервисных устройств в сеть ЦОД: интеграция сервисов 4-7 уровняCisco Russia
 
Cisco ACI. Инфраструктура, ориентированная на приложения. Архитектура и принц...
Cisco ACI. Инфраструктура, ориентированная на приложения. Архитектура и принц...Cisco ACI. Инфраструктура, ориентированная на приложения. Архитектура и принц...
Cisco ACI. Инфраструктура, ориентированная на приложения. Архитектура и принц...Cisco Russia
 
Внедрение “коробочных” решений Cisco для cовместной работы
Внедрение “коробочных” решений Cisco для cовместной работыВнедрение “коробочных” решений Cisco для cовместной работы
Внедрение “коробочных” решений Cisco для cовместной работыCisco Russia
 
Cisco ACI как универсальная сеть для облачной инфраструктуры
Cisco ACI как универсальная сеть для облачной инфраструктурыCisco ACI как универсальная сеть для облачной инфраструктуры
Cisco ACI как универсальная сеть для облачной инфраструктурыCisco Russia
 
Cisco Prime Provisioning. Простое управление сложными системами
Cisco Prime Provisioning. Простое управление сложными системамиCisco Prime Provisioning. Простое управление сложными системами
Cisco Prime Provisioning. Простое управление сложными системамиCisco Russia
 
Использование механизмов обеспечение качества обслуживания в беспроводных Wi-...
Использование механизмов обеспечение качества обслуживания в беспроводных Wi-...Использование механизмов обеспечение качества обслуживания в беспроводных Wi-...
Использование механизмов обеспечение качества обслуживания в беспроводных Wi-...Cisco Russia
 
Развитие семейства коммутаторов для ЦОД Cisco Nexus
Развитие семейства коммутаторов для ЦОД Cisco NexusРазвитие семейства коммутаторов для ЦОД Cisco Nexus
Развитие семейства коммутаторов для ЦОД Cisco NexusCisco Russia
 
CUCM 12.0: новые возможности и особенности
CUCM 12.0: новые возможности и особенностиCUCM 12.0: новые возможности и особенности
CUCM 12.0: новые возможности и особенностиCisco Russia
 
Обзор PFRv3 в iWAN 2.2
Обзор PFRv3 в iWAN 2.2Обзор PFRv3 в iWAN 2.2
Обзор PFRv3 в iWAN 2.2Cisco Russia
 
Cisco ACI. Инфраструктура, ориентированная на приложения
Cisco ACI. Инфраструктура, ориентированная на приложенияCisco ACI. Инфраструктура, ориентированная на приложения
Cisco ACI. Инфраструктура, ориентированная на приложенияCisco Russia
 
Как развернуть и настроить ACI фабрику – основные шаги
Как развернуть и настроить ACI фабрику – основные шагиКак развернуть и настроить ACI фабрику – основные шаги
Как развернуть и настроить ACI фабрику – основные шагиCisco Russia
 
Поддержка Segment Routing на IOS XR
Поддержка Segment Routing на IOS XRПоддержка Segment Routing на IOS XR
Поддержка Segment Routing на IOS XRCisco Russia
 
Cisco vMS: Оркестрация и архитектура NFV для управляемых услуг
Cisco vMS: Оркестрация и архитектура NFV для управляемых услугCisco vMS: Оркестрация и архитектура NFV для управляемых услуг
Cisco vMS: Оркестрация и архитектура NFV для управляемых услугCisco Russia
 
Особенности реализации функционала BNG на ASR9000
Особенности реализации функционала BNG на ASR9000Особенности реализации функционала BNG на ASR9000
Особенности реализации функционала BNG на ASR9000Cisco Russia
 
Cisco Expressway / VCS версий X8.8-X8.9
Cisco Expressway / VCS версий X8.8-X8.9Cisco Expressway / VCS версий X8.8-X8.9
Cisco Expressway / VCS версий X8.8-X8.9Cisco Russia
 
Применение концепций информационной безопасности в продуктах Cisco Unified Co...
Применение концепций информационной безопасности в продуктах Cisco Unified Co...Применение концепций информационной безопасности в продуктах Cisco Unified Co...
Применение концепций информационной безопасности в продуктах Cisco Unified Co...Cisco Russia
 

Tendances (20)

Сетевая виртуализация в корпоративных сетях Cisco - новые возможности для WAN...
Сетевая виртуализация в корпоративных сетях Cisco - новые возможности для WAN...Сетевая виртуализация в корпоративных сетях Cisco - новые возможности для WAN...
Сетевая виртуализация в корпоративных сетях Cisco - новые возможности для WAN...
 
Обзор решения Cisco NSO
Обзор решения Cisco NSOОбзор решения Cisco NSO
Обзор решения Cisco NSO
 
Cisco Virtual Topology System (VTS) - управление виртуальными топологиями в р...
Cisco Virtual Topology System (VTS) - управление виртуальными топологиями в р...Cisco Virtual Topology System (VTS) - управление виртуальными топологиями в р...
Cisco Virtual Topology System (VTS) - управление виртуальными топологиями в р...
 
Интеграция сервисных устройств в сеть ЦОД: интеграция сервисов 4-7 уровня
Интеграция сервисных устройств в сеть ЦОД: интеграция сервисов 4-7 уровняИнтеграция сервисных устройств в сеть ЦОД: интеграция сервисов 4-7 уровня
Интеграция сервисных устройств в сеть ЦОД: интеграция сервисов 4-7 уровня
 
Cisco ACI. Инфраструктура, ориентированная на приложения. Архитектура и принц...
Cisco ACI. Инфраструктура, ориентированная на приложения. Архитектура и принц...Cisco ACI. Инфраструктура, ориентированная на приложения. Архитектура и принц...
Cisco ACI. Инфраструктура, ориентированная на приложения. Архитектура и принц...
 
Внедрение “коробочных” решений Cisco для cовместной работы
Внедрение “коробочных” решений Cisco для cовместной работыВнедрение “коробочных” решений Cisco для cовместной работы
Внедрение “коробочных” решений Cisco для cовместной работы
 
Cisco ACI как универсальная сеть для облачной инфраструктуры
Cisco ACI как универсальная сеть для облачной инфраструктурыCisco ACI как универсальная сеть для облачной инфраструктуры
Cisco ACI как универсальная сеть для облачной инфраструктуры
 
Cisco Prime Provisioning. Простое управление сложными системами
Cisco Prime Provisioning. Простое управление сложными системамиCisco Prime Provisioning. Простое управление сложными системами
Cisco Prime Provisioning. Простое управление сложными системами
 
Использование механизмов обеспечение качества обслуживания в беспроводных Wi-...
Использование механизмов обеспечение качества обслуживания в беспроводных Wi-...Использование механизмов обеспечение качества обслуживания в беспроводных Wi-...
Использование механизмов обеспечение качества обслуживания в беспроводных Wi-...
 
Развитие семейства коммутаторов для ЦОД Cisco Nexus
Развитие семейства коммутаторов для ЦОД Cisco NexusРазвитие семейства коммутаторов для ЦОД Cisco Nexus
Развитие семейства коммутаторов для ЦОД Cisco Nexus
 
EMC SCALEIO
EMC SCALEIOEMC SCALEIO
EMC SCALEIO
 
CUCM 12.0: новые возможности и особенности
CUCM 12.0: новые возможности и особенностиCUCM 12.0: новые возможности и особенности
CUCM 12.0: новые возможности и особенности
 
Обзор PFRv3 в iWAN 2.2
Обзор PFRv3 в iWAN 2.2Обзор PFRv3 в iWAN 2.2
Обзор PFRv3 в iWAN 2.2
 
Cisco ACI. Инфраструктура, ориентированная на приложения
Cisco ACI. Инфраструктура, ориентированная на приложенияCisco ACI. Инфраструктура, ориентированная на приложения
Cisco ACI. Инфраструктура, ориентированная на приложения
 
Как развернуть и настроить ACI фабрику – основные шаги
Как развернуть и настроить ACI фабрику – основные шагиКак развернуть и настроить ACI фабрику – основные шаги
Как развернуть и настроить ACI фабрику – основные шаги
 
Поддержка Segment Routing на IOS XR
Поддержка Segment Routing на IOS XRПоддержка Segment Routing на IOS XR
Поддержка Segment Routing на IOS XR
 
Cisco vMS: Оркестрация и архитектура NFV для управляемых услуг
Cisco vMS: Оркестрация и архитектура NFV для управляемых услугCisco vMS: Оркестрация и архитектура NFV для управляемых услуг
Cisco vMS: Оркестрация и архитектура NFV для управляемых услуг
 
Особенности реализации функционала BNG на ASR9000
Особенности реализации функционала BNG на ASR9000Особенности реализации функционала BNG на ASR9000
Особенности реализации функционала BNG на ASR9000
 
Cisco Expressway / VCS версий X8.8-X8.9
Cisco Expressway / VCS версий X8.8-X8.9Cisco Expressway / VCS версий X8.8-X8.9
Cisco Expressway / VCS версий X8.8-X8.9
 
Применение концепций информационной безопасности в продуктах Cisco Unified Co...
Применение концепций информационной безопасности в продуктах Cisco Unified Co...Применение концепций информационной безопасности в продуктах Cisco Unified Co...
Применение концепций информационной безопасности в продуктах Cisco Unified Co...
 

Similaire à Платформа Cisco Evolved Services Platform (ESP) - новый уровень реализации услуг с использованием подходов виртуализации и SDN

Cisco Network Functions Virtualization Infrastructure (NFVI)
Cisco Network Functions Virtualization Infrastructure (NFVI)Cisco Network Functions Virtualization Infrastructure (NFVI)
Cisco Network Functions Virtualization Infrastructure (NFVI)Cisco Russia
 
Автоматизированое развертывание виртуализированной инфраструктуры с интегриро...
Автоматизированое развертывание виртуализированной инфраструктуры с интегриро...Автоматизированое развертывание виртуализированной инфраструктуры с интегриро...
Автоматизированое развертывание виртуализированной инфраструктуры с интегриро...Cisco Russia
 
Архитектура Cisco ACI и обеспечение безопасности в современном ЦОД
Архитектура Cisco ACI и обеспечение безопасности в современном ЦОДАрхитектура Cisco ACI и обеспечение безопасности в современном ЦОД
Архитектура Cisco ACI и обеспечение безопасности в современном ЦОДCisco Russia
 
Инновационное SDN решение для ЦОД Cisco ACI Anywhere
Инновационное SDN решение для ЦОД Cisco ACI AnywhereИнновационное SDN решение для ЦОД Cisco ACI Anywhere
Инновационное SDN решение для ЦОД Cisco ACI AnywhereCisco Russia
 
Виртуализация в опорной сети мобильного оператора
Виртуализация в опорной сети мобильного оператораВиртуализация в опорной сети мобильного оператора
Виртуализация в опорной сети мобильного оператораCisco Russia
 
Cisco ACI: концепция инфраструктуры, ориентированной на приложения
Cisco ACI: концепция инфраструктуры, ориентированной на приложенияCisco ACI: концепция инфраструктуры, ориентированной на приложения
Cisco ACI: концепция инфраструктуры, ориентированной на приложенияCisco Russia
 
Сетевая инфраструктура ЦОД, ориентированная на приложения и коммутаторы Nexus...
Сетевая инфраструктура ЦОД, ориентированная на приложения и коммутаторы Nexus...Сетевая инфраструктура ЦОД, ориентированная на приложения и коммутаторы Nexus...
Сетевая инфраструктура ЦОД, ориентированная на приложения и коммутаторы Nexus...Cisco Russia
 
Построение ядра корпоративной облачной платформы на UCS Director. Собственные...
Построение ядра корпоративной облачной платформы на UCS Director. Собственные...Построение ядра корпоративной облачной платформы на UCS Director. Собственные...
Построение ядра корпоративной облачной платформы на UCS Director. Собственные...Cisco Russia
 
Next Generation Campus Architecture
Next Generation Campus ArchitectureNext Generation Campus Architecture
Next Generation Campus ArchitectureCisco Russia
 
Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...Cisco Russia
 
Применение виртуальных маршрутизаторов в сетях операторов связи. Cisco XRv и ...
Применение виртуальных маршрутизаторов в сетях операторов связи. Cisco XRv и ...Применение виртуальных маршрутизаторов в сетях операторов связи. Cisco XRv и ...
Применение виртуальных маршрутизаторов в сетях операторов связи. Cisco XRv и ...Cisco Russia
 
Оптимизация и управление разнородной ИТ-инфраструктурой ЦОД на примере Cisco UCS
Оптимизация и управление разнородной ИТ-инфраструктурой ЦОД на примере Cisco UCSОптимизация и управление разнородной ИТ-инфраструктурой ЦОД на примере Cisco UCS
Оптимизация и управление разнородной ИТ-инфраструктурой ЦОД на примере Cisco UCSVERNA
 
Модель политики Cisco ACI
Модель политики Cisco ACIМодель политики Cisco ACI
Модель политики Cisco ACICisco Russia
 
Cisco Enterprise NFV
Cisco Enterprise NFVCisco Enterprise NFV
Cisco Enterprise NFVCisco Russia
 
Беспроводные контроллеры нового поколения (NGWC) – настройка беспроводного до...
Беспроводные контроллеры нового поколения (NGWC) – настройка беспроводного до...Беспроводные контроллеры нового поколения (NGWC) – настройка беспроводного до...
Беспроводные контроллеры нового поколения (NGWC) – настройка беспроводного до...Cisco Russia
 
Виртуальные устройства и наложенные сети - новый подход к организации абонент...
Виртуальные устройства и наложенные сети - новый подход к организации абонент...Виртуальные устройства и наложенные сети - новый подход к организации абонент...
Виртуальные устройства и наложенные сети - новый подход к организации абонент...Cisco Russia
 
Сетевые решения Cisco для построения интеллектуальных облачных сетей
Сетевые решения Cisco для построения интеллектуальных облачных сетей Сетевые решения Cisco для построения интеллектуальных облачных сетей
Сетевые решения Cisco для построения интеллектуальных облачных сетей Cisco Russia
 
Корпоративные сети WLAN Cisco: варианты решений и необходимые технические дан...
Корпоративные сети WLAN Cisco: варианты решений и необходимые технические дан...Корпоративные сети WLAN Cisco: варианты решений и необходимые технические дан...
Корпоративные сети WLAN Cisco: варианты решений и необходимые технические дан...Cisco Russia
 
Управление IWAN и AVC с Cisco Prime Infrastructure
Управление IWAN и AVC с Cisco Prime InfrastructureУправление IWAN и AVC с Cisco Prime Infrastructure
Управление IWAN и AVC с Cisco Prime InfrastructureCisco Russia
 
Эволюция технологий для организации сервисных цепочек в ЦОД
Эволюция технологий для организации сервисных цепочек в ЦОДЭволюция технологий для организации сервисных цепочек в ЦОД
Эволюция технологий для организации сервисных цепочек в ЦОДCisco Russia
 

Similaire à Платформа Cisco Evolved Services Platform (ESP) - новый уровень реализации услуг с использованием подходов виртуализации и SDN (20)

Cisco Network Functions Virtualization Infrastructure (NFVI)
Cisco Network Functions Virtualization Infrastructure (NFVI)Cisco Network Functions Virtualization Infrastructure (NFVI)
Cisco Network Functions Virtualization Infrastructure (NFVI)
 
Автоматизированое развертывание виртуализированной инфраструктуры с интегриро...
Автоматизированое развертывание виртуализированной инфраструктуры с интегриро...Автоматизированое развертывание виртуализированной инфраструктуры с интегриро...
Автоматизированое развертывание виртуализированной инфраструктуры с интегриро...
 
Архитектура Cisco ACI и обеспечение безопасности в современном ЦОД
Архитектура Cisco ACI и обеспечение безопасности в современном ЦОДАрхитектура Cisco ACI и обеспечение безопасности в современном ЦОД
Архитектура Cisco ACI и обеспечение безопасности в современном ЦОД
 
Инновационное SDN решение для ЦОД Cisco ACI Anywhere
Инновационное SDN решение для ЦОД Cisco ACI AnywhereИнновационное SDN решение для ЦОД Cisco ACI Anywhere
Инновационное SDN решение для ЦОД Cisco ACI Anywhere
 
Виртуализация в опорной сети мобильного оператора
Виртуализация в опорной сети мобильного оператораВиртуализация в опорной сети мобильного оператора
Виртуализация в опорной сети мобильного оператора
 
Cisco ACI: концепция инфраструктуры, ориентированной на приложения
Cisco ACI: концепция инфраструктуры, ориентированной на приложенияCisco ACI: концепция инфраструктуры, ориентированной на приложения
Cisco ACI: концепция инфраструктуры, ориентированной на приложения
 
Сетевая инфраструктура ЦОД, ориентированная на приложения и коммутаторы Nexus...
Сетевая инфраструктура ЦОД, ориентированная на приложения и коммутаторы Nexus...Сетевая инфраструктура ЦОД, ориентированная на приложения и коммутаторы Nexus...
Сетевая инфраструктура ЦОД, ориентированная на приложения и коммутаторы Nexus...
 
Построение ядра корпоративной облачной платформы на UCS Director. Собственные...
Построение ядра корпоративной облачной платформы на UCS Director. Собственные...Построение ядра корпоративной облачной платформы на UCS Director. Собственные...
Построение ядра корпоративной облачной платформы на UCS Director. Собственные...
 
Next Generation Campus Architecture
Next Generation Campus ArchitectureNext Generation Campus Architecture
Next Generation Campus Architecture
 
Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...Защита центров обработки данных. Механизмы безопасности для классической фабр...
Защита центров обработки данных. Механизмы безопасности для классической фабр...
 
Применение виртуальных маршрутизаторов в сетях операторов связи. Cisco XRv и ...
Применение виртуальных маршрутизаторов в сетях операторов связи. Cisco XRv и ...Применение виртуальных маршрутизаторов в сетях операторов связи. Cisco XRv и ...
Применение виртуальных маршрутизаторов в сетях операторов связи. Cisco XRv и ...
 
Оптимизация и управление разнородной ИТ-инфраструктурой ЦОД на примере Cisco UCS
Оптимизация и управление разнородной ИТ-инфраструктурой ЦОД на примере Cisco UCSОптимизация и управление разнородной ИТ-инфраструктурой ЦОД на примере Cisco UCS
Оптимизация и управление разнородной ИТ-инфраструктурой ЦОД на примере Cisco UCS
 
Модель политики Cisco ACI
Модель политики Cisco ACIМодель политики Cisco ACI
Модель политики Cisco ACI
 
Cisco Enterprise NFV
Cisco Enterprise NFVCisco Enterprise NFV
Cisco Enterprise NFV
 
Беспроводные контроллеры нового поколения (NGWC) – настройка беспроводного до...
Беспроводные контроллеры нового поколения (NGWC) – настройка беспроводного до...Беспроводные контроллеры нового поколения (NGWC) – настройка беспроводного до...
Беспроводные контроллеры нового поколения (NGWC) – настройка беспроводного до...
 
Виртуальные устройства и наложенные сети - новый подход к организации абонент...
Виртуальные устройства и наложенные сети - новый подход к организации абонент...Виртуальные устройства и наложенные сети - новый подход к организации абонент...
Виртуальные устройства и наложенные сети - новый подход к организации абонент...
 
Сетевые решения Cisco для построения интеллектуальных облачных сетей
Сетевые решения Cisco для построения интеллектуальных облачных сетей Сетевые решения Cisco для построения интеллектуальных облачных сетей
Сетевые решения Cisco для построения интеллектуальных облачных сетей
 
Корпоративные сети WLAN Cisco: варианты решений и необходимые технические дан...
Корпоративные сети WLAN Cisco: варианты решений и необходимые технические дан...Корпоративные сети WLAN Cisco: варианты решений и необходимые технические дан...
Корпоративные сети WLAN Cisco: варианты решений и необходимые технические дан...
 
Управление IWAN и AVC с Cisco Prime Infrastructure
Управление IWAN и AVC с Cisco Prime InfrastructureУправление IWAN и AVC с Cisco Prime Infrastructure
Управление IWAN и AVC с Cisco Prime Infrastructure
 
Эволюция технологий для организации сервисных цепочек в ЦОД
Эволюция технологий для организации сервисных цепочек в ЦОДЭволюция технологий для организации сервисных цепочек в ЦОД
Эволюция технологий для организации сервисных цепочек в ЦОД
 

Plus de Cisco Russia

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18Cisco Russia
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?Cisco Russia
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииCisco Russia
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Cisco Russia
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareCisco Russia
 
Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Russia
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Russia
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessCisco Russia
 
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Cisco Russia
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиCisco Russia
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Cisco Russia
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годCisco Russia
 
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoCisco Russia
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco Russia
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Cisco Russia
 
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Cisco Russia
 

Plus de Cisco Russia (20)

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информации
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
 
Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series
 
Cisco Catalyst 9500
Cisco Catalyst 9500Cisco Catalyst 9500
Cisco Catalyst 9500
 
Cisco Catalyst 9400
Cisco Catalyst 9400Cisco Catalyst 9400
Cisco Catalyst 9400
 
Cisco Umbrella
Cisco UmbrellaCisco Umbrella
Cisco Umbrella
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPs
 
Cisco FirePower
Cisco FirePowerCisco FirePower
Cisco FirePower
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined Access
 
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 год
 
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
 
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
 

Платформа Cisco Evolved Services Platform (ESP) - новый уровень реализации услуг с использованием подходов виртуализации и SDN

  • 1. 25.11.201 4 © 2014 Cisco and/or its affiliates. All rights reserved. Платформа Cisco Evolved Services Platform (ESP) - новый уровень реализации услуг с использованием подходов виртуализации и SDN • Дмитрий Волков, CCIE/CCDE • Системный инженер
  • 2. © 2013-2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 2 Содержание  Cisco ESP как платформа предоставления облачных услуг  АрхитектураCisco NFV solution  Virtual Managed Services/vCPEна базе Cisco NFV solution
  • 3. C97-731430-00 © 2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 3 Трансформация бизнес модели операторов связи ТРЕБУЕТСЯ АВТОМАТИЗАЦИЯ, ВИРТУАЛИЗАЦИЯ И ОРКЕСТРАЦИЯ Virtualized Resource Pools (network ready compute/storage) Virtualized Network Functions Dynamic Set-Up, Tear Down and Provisioning On-Demand Workload Movement with Service Profiles Data Center Network Workload Portability Orchestration Полный доступ и контроль над всеми ресурсами Cloud Services
  • 4. C97-731430-00 © 2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 4 OrchestrationAutomation, provisioning and interworking of physical and virtual resources Фундаментальные факторы влияния наSP стратегию иESP Service Orchestration NFV SDN Cisco Is Executing on Plan to Integrate All Three SDNSeparation of control and data plane NFVNetwork functions and software running on any open standards-based hardware
  • 5. C97-731430-00 © 2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 5 Общая модель Evolved Services Platform для Cloud SPБазируется на архитектуреCisco ONE SP Applications Unified Platform Policies and Automation InfrastructurePhysical and Virtual Evolved Services Platform Service Broker “Business Intents” Catalog of Virtual Functions Service Profile “Operational Intent” OrchestrationEngine Services Evolved Programmable Network Storage Network Compute
  • 6. C97-731430-00 © 2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 6 Cross Domain Orchestrator Open Daylight OpenStack (Compute and Storage Manager) Portal/ Service Catalog REST API System Management High Availability Enterprise/CPE Mobility WAN Cloud VNF REST REST REST REST REST 3rdParty Orch/Mgmt. REST DC Network REST Virtual Physical Evolved Programmable Network Storage Network Compute Cisco or 3rdParty Real Time OSS Applications Domain Orch./Mgmt. Infrastructure Controllers Infrastructure ServiceBroker Cross Domain RFS CFS Cisco Evolved Services PlatformФункциональная архитектура CFS = Customer Facing Service RFS = Resource Facing Service
  • 7. C97-731430-00 © 2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 7 Cross Domain Orchestrator Open Daylight OpenStack (Compute and Storage Manager) Portal/ Service Catalog REST API System Management High Availability Enterprise/CPE Mobility WAN Cloud VNF REST REST REST REST REST 3rdParty Orch/Mgmt. REST DC Network REST Virtual Physical Evolved Programmable Network Storage Network Compute Cisco or 3rdParty Real Time OSS Applications Cisco Evolved Services PlatformФункциональная архитектура –с ONE/ESP элементами ESP ONE “Broker” Orch. Engine
  • 8. C97-731430-00 © 2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 8 ESP: комплексное решение для Service Orchestration Service Catalog Routing / VPN Mobility Video/ Content Security Virtual Private Cloud Managed Services Transport Service Broker “Business Intent” catalogs, workflows Cross Domain Orchestration Network Orchestration -DC SDN -WAN Orchestration & Optimization Service Provisioning (Physical & Virtual Services) -Provision WAN services -Provision NFV in DC Compute & Storage Control -Elastic Services Control -Service Lifecycle management Orchestration Engine“Execution” configuration, automation, provisioning End2End Service Management and SLA Guarantees Carrier Class Reliability and High Availability Evolved Services Platform (ESP) SP WAN / VPN Evolved Programmable Network Physical & Virtual Network, Compute & Storage SP Core SP DC Provision WAN/VPN Services & SLA Admit Bandwidth Optimize WAN Activate & Place Cloud/NFV services
  • 9. C97-731430-00 © 2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 9 As-a-Service Cloud-based Scale and Delivery Модели внедрения решения Repurposed on the Fly Open Interfaces to 3rd Parties Elements that Plug n’ Play Virtualized Functions + Orchestration + Element Integration SLA certified (Packaged Service Insertion) Individual Virtualized Functions (Drop in Elements) Virtualized Functions with Service Orchestration (Integrated Capabilities) OSS BSS Term-based/Perpetual/Metered pricing Priced as integrated solution Pay-as-you-go Buy individual VNFs (CSR, ASAv, vWAAS, etc Buy Managed Services SW package. VNFs + ESP Buy Managed Services POD Buy Managed Services As-a-Service From Cisco
  • 10. © 2013-2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 10 Cisco NFV solution
  • 11. © 2013-2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 11 Cisco NFV solution … открытая, стандартизованная, модульная архитектура и платформа для оркестрациисервисов … управляет физической & виртуальной сетью, а так же вычислительной инфраструктурой и инфраструктурой хранения данных для предоставления сервисов операторского класса … начиная от сервиса CloudVPNдо NFV OPEN Multi-vendor and based on open standards & API EXTENSIBLE Comprehensive modular capabilities spanning entire SP architecture— cloud, video, mobile and fixed ELASTIC Seamlessly and dynamically scale services and resources whenever and wherever needed.
  • 12. C97-731430-00 © 2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 12 Возможности Cisco NFV solution •Мильти-доменная оркестрация, которая включает управление ключевыми элементами ЦОД: вычислительная система, система хранения данных и сетевая инфраструктура (физическая и виртуальная) •Описание профиля услуги на основе объектной модели •Задание параметров услуги через портал самообслуживания с использованием RESTfulAPI Оркестрацияуслуг (включая физическую и виртуальную среду) •Гибкое управление жизненным циклом VM-увеличение/ уменьшение ресурсов по требованию •Поддержка горизонтального и вертикального масштабирования VNFs Управление жизненным циклом VNF (на сайте заказчика и в облаке) •Сервисная модель на базе YANG •Поддержка различных south bound интерфейсов управления устройствами (CLI, SNMP, Netconf/YANG, REST) Развертывание услуги •Сетевая политика определяется приложениями •Поддержка большого количества сетевых топологий и цепочки сервисов •Интеграция облачных услуг с SP WAN (VPN/Internet) Автоматизированное управление сетью •Высокопроизводительный виртуальный data plane (10Gbps на ядро) •Высокая доступность инфраструктуры и предоставляемых сервисов Надежность и производительность операторского класса Инсталляция нажатием одной кнопки
  • 13. © 2013-2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 13 Скорость предоставления сервисов: От месяца…
  • 14. © 2013-2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 14 … до минут
  • 15. C97-731430-00 © 2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 15 Новые принципы работы
  • 16. © 2013-2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 16 Cisco NFV solution –элементы Все компоненты модульные, и могут быть использованы как по отдельноститак и в составе интегрированного решения Network Services Orchestrator (NSO) [Based on Tail-F NCS] Elastic Services Controller (ESC) Virtual Topology System (VTS) Prime Service Catalog (PSC) Prime Order Fulfillment(POF) Основные продукты Cisco NFV solution Опционально для Cisco NFV solution NFV Orchestrator VNF Manager SDN решение состоящее из контроллера Virtual Topology Controller (VTC) и форвардераVirtual Topology Forwarder (VTF) OpenStack/VMware VIM “Программный комплекс для автоматизированного управления жизненным циклом NFVсервисови оркестрации”
  • 17. © 2013-2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 17 VMware 3rdParty SDN СоответствиеCisco NFV архитектуры с ETSI NFV VNFManager Service, VNF and Infrastructure Description Service Catalog Network Services Orchestrator (Based on Tail-F NCS) VNF Library (sample list) SP’s Existing OSS/Catalog OpenStack CSR1kv CSR1kv CSR1kv NF F 3rdParty vNF ASAv ASAv ASAv QvPCSI QvPCSI QvPCSI QvPCDI QvPCDI QvPCDI Virtual Infra. Managers (VIM) NFVOrchestrator Service Lifecycle Management Service Provisioning APIC Cisco Virtual Topology Controller (Compute and Storage VIMs) 3rdparty VNFM Cisco VNF Manager REST API NFV Infra (NFVI) Currently available Future roadmap (Network VIMs) Service Lifecycle management (ESC) OVS/ 3rdparty VTF
  • 18. © 2013-2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 18 Service KVM Service KVM Service KVM Elastic Services Controller –Примерработы Openstack <service-request> XML Document Services Controller KVM Service KVM Service KVM SERVICE_NAME <request-id> Service KVM Service KVM Service KVM Standby VM Queue Load Balancer KVM 18
  • 19. C97-731430-00 © 2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 19 • Коммутационный узел для связи абонентских виртуальных машин друг с другом • Высокопроизводительная коммутация на базе x86 • Один VTFзапущен на каждом сервере • Поддержка множества контекстов/ VRF • В каждом контексте доступна L3, L2 и PBR коммутация для ServiceChaining • Поддержка IP routedи L2 P2P транспорта • Предоставляет DHCP relayи ARP функционал • Программируется контроллером (VTC) с использованием YANG overRESTConf Virtual Topology Forwarder VM (VTF) VM “CE” Данные к DC фабрике Сервер VM “CE” VM “CE” VM “CE” VM “CE” VM “CE” VRF R VRF Y VRF G Канал управления к VTC Высокая доступность
  • 20. C97-731430-00 © 2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 20 Cisco NFV solution Service Chaining Service Catalog Network Services Orchestrator (NSO) VNF Manager Virtual Topology Controller SP OSS Upper layer Orchestrator REST API Service Lifecycle management (ESC) DCI Routing Service Routing Address Mgmt. Openstack/Jcloud API System Management High Availability (vSOC-CC) Tenant 1 VNF1 Tenant 2 VNF1 VTF VRF1 VRF2 Tenant 1 VNF2 Tenant 2 VNF2 VTF VRF1 VRF2 Tenant 2 VNF3 Tenant 1 VM1 Tenant 2 VM1 VTF VRF1 VRF2 DC gateway VRF1 VRF2 SW Overlay MPLSoGRE, L2TPv3, VXLAN VM Orchestrator Servers RESTCONF/ YANG MP-BGP IP NGN MPLS-VPN Customer 1 Wants FW, NAT Customer 2 Wants vCPE, vFW, vWAAS
  • 21. C97-731430-00 © 2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 21 “Cloud VRF” • VRF Name: vrf-cloud • Route-Target: 800:8001 • Label: 8001 • Public Prefix (For NAT) 101.1.71.0/24 “Customer VRF” • VRF Name: vrf-customer • Route-Target: 700:7001 • Label: 7001 DCI FW NAT CE Моделирование топологии в Cisco NFV solution
  • 22. C97-731430-00 © 2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 22 Сетевая схема, целевое прохождение трафика Облако/ Интернет Абонент 15.1.71.0/24 PE/DCI PE SP WAN (L3VPN) 16.1.71.0/24 vrften-7001-vrf-customer RT: 700:7001 vrften-7001-vrf-cloud RT: 800:8001 vrften-7001- vrf-customer RT: 700:7001 Сервер -1 Сервер -2 VM NAT VTF L3 VM FW VTF L3 vrften-7001- vrf-customer RT: 700:7001 vrften-7001- vrf-cloud RT: 800:8001 Public NAT IP Pool 101.1.71.0/24
  • 23. C97-731430-00 © 2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 23 Облако/ Интернет Абонент PE/DCI PE SP WAN (L3VPN) vrften-7001-vrf-customer RT: 700:7001 vrften-7001-vrf-cloud RT: 800:8001 vrften-7001- vrf-customer RT: 700:7001 Сервер -1 Сервер -2 VM NAT VTF L3 VM FW VTF L3 vrften-7001- vrf-customer RT: 700:7001 vrften-7001- vrf-cloud RT: 800:8001 Public NAT IP Pool 101.1.71.0/24 Задача: (1) Анонсировать Интернет маршрут в абонентский VRF(2) NAT пул анонсировать в Интернет VRF 15.1.71.0/24 16.1.71.0/24
  • 24. C97-731430-00 © 2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 24 Анонс Интернет маршрута в абонентский VRF Облако/ Интернет Абонент PE/DCI PE SP WAN (L3VPN) vrften-7001-vrf-customer RT: 700:7001 vrften-7001-vrf-cloud RT: 800:8001 vrften-7001- vrf-customer RT: 700:7001 vrften-7001- vrf-customer RT: 700:7001 VTC XRVR “Cloud VRF” • VRF Name: vrf-cloud • Route-Target: 800:8001 • Public Prefix (For NAT) 101.1.71.0/24 BGP Table 16.1.71.0/24 NH: DCI “Customer VRF” • VRF Name: vrf-customer • Route-Target: 700:7001 VRF Route Leaking in XRVR vrften-7001- vrf-cloud RT: 800:8001 Import Export MP-BGP BGP Label Advertisement BGP Label Advertisement BGP Label Advertisement 16.1.71.0/24 16.1.71.0/24 15.1.71.0/24 16.1.71.0/24
  • 25. C97-731430-00 © 2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 25 Анонс префикса NAT пула в Интернет Облако/ Интернет Абонент PE/DCI PE SP WAN (L3VPN) vrften-7001-vrf-customer RT: 700:7001 vrften-7001-vrf-cloud RT: 800:8001 vrften-7001- vrf-customer RT: 700:7001 vrften-7001- vrf-customer RT: 700:7001 VTC XRVR “Cloud VRF” • VRF Name: vrf-cloud • Route-Target: 800:8001 • Public Prefix (For NAT) 101.1.71.0/24 Public NAT Prefix Advertised from XRVR vrften-7001- vrf-cloud RT: 800:8001 101.1.71.0/24 Export MP-BGP 101.1.71.0/24 BGP Label Advertisement 15.1.71.0/24 16.1.71.0/24
  • 26. C97-731430-00 © 2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 26 Организация коммутации данных Облако/ Интернет Абонент PE/DCI PE SP WAN (L3VPN) vrften-7001-vrf-customer RT: 700:7001 vrften-7001-vrf-cloud RT: 800:8001 vrften-7001-vrf- customer C 15.1.71.0/24 B 16.1.71.0/24 vrften-7001-vrf- cloud C 16.1.71.0/24 B 101.1.71.0/24 15.1.71.0/24 16.1.71.0/24 Сервер -1 Сервер -2 VM NAT VTF L3 VM FW VTF L3 Public NAT IP Pool 101.1.71.0/24
  • 27. C97-731430-00 © 2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 27 Распространение статических MPLS меток PE/DCI Сервер -1 Сервер -2 VTF VM NAT VTF VM FW SP WAN (L3VPN) Decap Label A, NH FW, Int1 Encap Label B, NH VPEF2 Decap Label X, NH FW, Int2 Encap Label 7001, NH DCI Decap Label B, NH NAT, Int1 Encap Label 8001, NH DCI Decap Label Y, NH NAT, Int2 Encap Label X, NH VPEF1 MPLS Forwarding Table Decap Label 7001 -> VRF Customer Label 8001 -> VRF Cloud Encap Label A, NH VPEF1 Label Y, NH VPEF2 VTC DCI Routing Service Routing Address Mgmt.
  • 28. C97-731430-00 © 2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 28 Прохождение трафика(1) От абонента в Интернет Облако/ Интернет Абонент PE/DCI PE SP WAN (L3VPN) vrften-7001-vrf-customer RT: 700:7001 vrften-7001-vrf-cloud RT: 800:8001 vrften-7001-vrf- customer C 15.1.71.0/24 B 16.1.71.0/24 vrften-7001-vrf- cloud C 16.1.71.0/24 B 101.1.71.0/24 15.1.71.0/24 16.1.71.0/24 Сервер -1 Сервер -2 VM NAT VTF L3 VM FW VTF L3 Public NAT IP Pool 101.1.71.0/24 LDP BGP IP Data S. IP 15.1.71.1 D. IP 16.1.71.1 IP Data S. IP 15.1.71.1 D. IP 16.1.71.1 GRE BGP IP Data S. IP 15.1.71.1 D. IP 16.1.71.1
  • 29. C97-731430-00 © 2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 29 PE/DCI Сервер -1 Сервер -2 VTF VM NAT VTF VM FW SP WAN (L3VPN) Decap Label A, NH FW, Int1 Encap Label B, NH VPEF2 Decap Label X, NH FW, Int2 Encap Label 7001, NH DCI Decap Label Y, NH NAT, Int2 Encap Label X, NH VPEF1 MPLS Forwarding Table Decap Label 7001 -> VRF Customer Label 8001 -> VRF Cloud Encap Label A, NH VPEF1 Label Y, NH VPEF2 GRE S. IP DCI D. IP VPEF1 BGP “A” IP Data S. IP 15.1.71.1 D. IP 16.1.71.1 Decap Label B, NH NAT, Int1 Encap Label 8001, NH DCI GRE S. IP VPEF1 D. IP VPEF2 BGP “B” IP Data S. IP 15.1.71.1 D. IP 16.1.71.1 Public NAT IP Pool 101.1.71.0/24 GRE S. IP VPEF2 D. IP DCI BGP 8001 IP Data S. IP 101.1.71.1 D. IP 16.1.71.1 Прохождение трафика (2) От абонента в Интернет
  • 30. C97-731430-00 © 2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 30 PE/DCI Сервер -1 Сервер -2 VTF VM NAT VTF VM FW SP WAN (L3VPN) Decap Label A, NH FW, Int1 Encap Label B, NH VPEF2 Decap Label X, NH FW, Int2 Encap Label 7001, NH DCI MPLS Forwarding Table Decap Label 7001 -> VRF Customer Label 8001 -> VRF Cloud Encap Label A, NH VPEF1 Label Y, NH VPEF2 GRE S. IP VPEF1 D. IP DCI BGP 7001 IP Data S. IP 16.1.71.1 D. IP 15.1.71.1 GRE S. IP VPEF2 D. IP VPEF1 BGP “X” IP Data S. IP 16.1.71.1 D. IP 15.1.71.1 Public NAT IP Pool 101.1.71.0/24 GRE S. IP DCI D. IP VPEF2 BGP “Y” IP Data S. IP 16.1.71.1 D. IP 101.1.71.1 Прохождение трафика (3) Из Интернет к абоненту Decap Label Y, NH NAT, Int2 Encap Label X, NH VPEF1 Decap Label B, NH NAT, Int1 Encap Label 8001, NH DCI
  • 31. C97-731430-00 © 2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 31 Модульность Cisco NFV solution Network Services Orchestrator VTC VTF Отдельные модули Готовое решение состоящее из набора модулей ESC VNF Manager SDN Subsystem Orchestrator VTS Network Services Orchestrator VTC VTF ESC VNF Manager SDN Subsystem VTS
  • 32. C97-731430-00 © 2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 32 Virtual Managed Services/vCPEна базе Cisco NFV solution
  • 33. C97-731430-00 © 2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 33 Managed Service • CPE/vCPE -виртуальные и физические компоненты • Транспортные технологии -MPLS VPN илиIP based Overlay (VXLAN, IPSec) • Cетевыесервисы -NAT, FW • Специализированные приложенияHosted Collaboration Solution,Webex Service Element VPN Element Orchestration and Management КомпонентыManaged Service
  • 34. C97-731430-00 © 2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 34 Cisco vCPEпортфолио Функциональность “Thick CPE” “Thin CPE” L2 NID(Network Interface Device) L2 NID + x86 on prem+ cloud managed Simple L3 CPE L3 CPE + cloud managed Meraki L3 CPE + x86 on premise L3 Classic (ISR, MSE, ASA etc) Cloud NfV +
  • 35. C97-731430-00 © 2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 35 vManagedServices –Варианты использования Thick CPE Thin CPE Meraki vMeraki $ Функциональность L3 “classic” L3 CPE + x86 on premise L3 CPE + cloud managed Simple L3 CPE vMerakion X86 on prem L2 NID Network Functions on CPE Virtual Network Functions from the cloud
  • 36. C97-731430-00 © 2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 36 Функциональная архитектура vMS/vCPE(Оркестрацияфизических И виртуальных устройств) PE/DCI UCS CPE Management VNF Management & Service Chaining CFS RFS Self Service Portal Network Services Orchestrator VNFs Metro/WAN Management x86 WAN/Internet L2/L3 CPE (ISR, NID) WAN Orchestration Demand Placement Service Assurance Analytics
  • 37. C97-731430-00 © 2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 37 Meraki Management Cloud Meraki Сегодня K-12 Cloud Managed into SMB & dist. enterprise Решение Virtualized Managed Services
  • 38. C97-731430-00 © 2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 38 Следующий шаг: добавлениеL2/3 устройств иNfV Защита e-mail, безопасность, CSR, ASAv, vWLC, etc. ISR Meraki L2 NID Cross Domain Orchestrator Portal/ Service Catalog RESTAPI Сегодня Решение Virtualized Managed Services K-12 Cloud Managed into SMB & dist. enterprise Enterprise / CPE NFV Cloud Managed (Meraki)
  • 39. C97-731430-00 © 2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 39 ISR Meraki L2 NID Cross Domain Orchestrator Portal/ Service Catalog REST API Сегодня Решение Virtualized Managed Services K-12 Cloud Managed into SMB & dist. enterprise Будущее PaaS, SaaS 3rdParty Cloud Intercloud SP Cloud Services Следующий шаг: добавлениеL2/3 устройств иNfV Enterprise / CPE NFV Cloud Managed (Meraki) Защита e-mail, безопасность, CSR, ASAv, vWLC, etc.
  • 40. C97-731430-00 © 2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 40 Network Services Orchestrator (NSO) CloudVPNс использованием ISR CPE Elastic Services Controller (ESC) Client Portal REST API ISR CPE OpenStack X86 Server Provision CSR ISR CPE доставляется на узел заказчика и подключается к сети Клиент заказывает VPN Service DCI/PE CSR1Kv Spin upCSR
  • 41. C97-731430-00 © 2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 41 CloudVPNс использованием ISR CPE+ VNFs Elastic Services Controller (ESC) Client Portal Network Services Orchestrator (NSO) REST API ISR CPE OpenStack CSR1Kv ASAv X86 Server Internet Gateway ISR CPE доставляется на узел заказчика и подключается к сети Клиент заказывает VPN Service DCI/PE Virtual Topology Controller (VTC) VTF
  • 42. C97-731430-00 © 2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 42 Integrated Solution Virtualized Functions with Service Orchestration Virtual CPE Virtual Firewall Virtual CPE Virtual Firewall Leveraging Intercloud As-a-Service Delivery Варианты внедрения решения : Cloud VPN Repurposed on the Fly Openly Interface to 3rd Parties Elements that Plug and Play Individual Functions Virtual CPE Virtual Firewall Physical and Virtual Infrastructure Advanced Services Virtual CPE Virtual Firewall Prime Service Catalog ISR Cloud Management NSO
  • 43. C97-731430-00 © 2014 Cisco and/or its affiliates. All rights reserved. Cisco Public 43 Virtual Managed Service / CloudVPN–основные плюсы • Использует существующую сетевую инфраструктуру SP • Единое решение: Интеграция VPN с SP Cloud Services • Самообслуживание с помощью каталога • Быстрое расширение в SMB сегменте • Главная направленность –небольшие офисы больших компаний (мобильные работники, SOHO, предприятия розничной торговли) • Использование Virtualization & SDNпозволяет уменьшить TCO (быстрота, автоматизация, простота решения)
  • 44. CiscoRu Cisco CiscoRussia Ждем ваших сообщений с хештегом #CiscoConnectRu • Пожалуйста, используйте код для оценки доклада • 4685 • Ваше мнение очень важно для нас Спасибо за внимание! 25.11.2 014 © 2014 Cisco and/or its affiliates. All rights reserved.