La prochaine version de Windows Server s'annonce riche en nouveautés pour le réseau : le Software Defined Networking (SDN) est mis au cœur des investissements. Au programme de cette session, venez découvrir le nouveau rôle "Network Controller", centre du SDN dans Windows, mais également les nouvelles techniques d'encapsulation et de pilotage des périphériques réseau. Nous étudierons également le Software Load Balancing, la passerelle de virtualisation ainsi que le pare-feu pour le datacenter dans la prochaine version de Windows Server.
6. App App App App
Contrôleur SDN
Switch
vSwitch
vSwitch
Switch
Northbound API
Southbound API
7.
8. Control
plane
Data plane
API REST
Protocoles de communication
System CenterManagement
plane
Toute application utilisant SDNMicrosoftAzure Pack
Services réseau
distribués
Réseau virtuel
SDN v-Switch +
Distributed HNV Router
• Performance du réseau
• Forwarding/routing distribués
• Services réseaux intégrés
• Gestion intégrée des réseaux
physiques et virtuels
• Gestion du cycle de vie des
services réseaux
• Surveillance réseau
Network
Controller
Interconnection/
Routage
9. Composants du management plane
Management
plane
Microsoft Azure PackSCVMM
• Microsoft Azure Pack - extensible aux autres consoles de clouds
• Expérience similaire, quelque soit le cloud
• Consommation des réseaux virtuels (par les locataires)
• Configuration des services réseau (par l’administrateur du cloud)
• Utilisable dans une VM – montée et charge et haute disponibilité
10. Composants du data plane
SDN-vSwitch
HNV Dist.
Router
Logical
switch
Service
Insertion
Distributed
Firewall
Load
balancing
Fast IO (PD)
Virtual edge
S2S GW
Forwarding
L3 GW
SLB
Forwarding
L2 GW
GRE GW VPN GW
Virtual edge
• Scale out, hautement disponible
• Passerelles réseaux physique virtuel
• IPsec, GRE, VLAN, L3, L2
• NAT, parefeu, Load-balancer
• Utilisation de BGP pour le routage
SDN-vSwitch
• Hyper-V Network Virtualization (HNV)
• Encapsulation VXLAN et NVGRE
• Routage distribué
• Composants des services réseaux
11. Composants du control plane
Networkcontrollers
Northboundinterface
Hyper-v Host
Southboundinterface
VirtualNetworkpolicies
12.
13. Exemple : Déploiement de réseau virtuel avec VMM/WAP
Control
plane
Data plane
Management
Plane
MicrosoftAzure Pack
Distributed
network services
Virtual
edge
Virtual network
SDN-vSwitch et routeur distribué
HNV
Le locataire configure son
réseau virtuel et les
services dont il a besoin sur
le portail
Networkcontroller
1
2
Network services
managers
Virtual edge
manager
Virtual network
manager
3
3 3
4 4 4
Le contrôleur met à jour
les réseaux virtuels et
services configurés dans
le portail
Le Network Controller
récupère un objet JSON
Les services de contrôle
déploient les stratégies
de réseaux virtuels et
autres réseaux configurés
24. Internet
Edge Routing
Infrastructure
Hyper-V Host
Traffic arrive dans
l’infra
Trafic routé vers le
SLB MUX
Le trafic est encapsulé et envoyé
au Host Agent
Hyper-V Host
MUX décide de la destination
Host Agent décapsule et
envoi le trafic à la VM
25. Internet
Edge Routing
Infrastructure
Hyper-V Host
VM Cliente
répond
Hyper-V Host
Host Agent réécrit
l’adresse IP source et
envoie le paquet au
routeur infra
Le routeur renvoi le trafic sur
internet ou infra de routage
35. Windows Server vNext apportera tout un ensemble d’API
qui permettent de faire du SDN
API facilement utilisables avec JSON/REST
Des fonctions virtualisées sont apportées de base par l’OS
: parefeu distribué, load balancer, router distribué, etc.
Cela permet de déployer facilement des services complets
(VM, ET réseau)