SDN新网络解决方案.pptx
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《SDN新网络解决方案.pptx》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- SDN 网络 解决方案
- 资源描述:
-
1、SDN新网络解决方案目录新网络新技术新网络新技术H3C SDNH3C SDN产品体系产品体系H3C NFVH3C NFV产品架构产品架构H3C H3C 新网络解决方案新网络解决方案新网络解决方案案例新网络解决方案案例IT 建设模式进入新阶段传统IT服务器存储网络PCs移动化融合架构大数据云分散管理精细管理新IT对网络提出了新的要求软件化、可定义、自适应SDN新ITSDN发展趋势可编程可交付可扩展Software Defined NetworkService Defined NetworkSelf Defined NetworkNFV ISGVXLANNVGRESTTOpenFlowNVNFVS
2、DN新网络技术定义:网络虚拟化,也称Overlay网络,对物理网络进行隧道叠加,逻辑划分成虚拟网络分片,满足基于租户的个性化需求定义:网络功能虚拟化,软件和硬件解耦,虚拟化2-7层网络业务功能定义:软件定义网络,控制与转发分离,网络控制集中化,OpenFlow是SDN典型协议之一新网络技术Cloud Management SystemSDN APP虚拟化网络DCI互联云POPSDSVCF控制器分布式集群VNF ManagerWANSDN FabricSpineSpineFirewallLeafLeafLeafLeafLBRouterLeafSDN网络传统物理网络虚拟网络NFV支持Run in
3、VM和Run in物理服务器vSwitchNFVNFVDistributed FirewallDistributed L3Distributed L2vFWvNATvSRvLBvIPSvIDSvBRASvIMSvACvEPCvCPEvRANLegacy Network计算与存储资源虚拟化平台HypervisorDocker华三SDN/NFV新网络架构H3C VCF 架构的开放性 H3C VCF Controller 全融合控制器H3C VCF 应用合作联盟路由交换安全无线软件设备 H3C Comware V7 网络操作系统 H3C 云平台/资源管理平台 IMCH3C VCF SDK开放API开
4、放API开放API目录新网络新技术新网络新技术H3C SDNH3C SDN产品体系产品体系H3C NFVH3C NFV产品架构产品架构H3C H3C 新网络解决方案新网络解决方案新网络解决方案案例新网络解决方案案例SDN Controller产品形态VCFC纯软件一体机x86(64位)服务器,8G以上内存,Linux OS按节点数和功能收License费用基于UIS R390 G2服务器License配置方式与软件形态完全相同SDN技术实现控制平面(CP)转发平面(DP)CPDPCPDPCPDPCPCPDPCPDPCPDPCPDPCPDPCPDPCPDPCPDPCPDPCPDPCPDPCPDP
5、CPDPn传统网络设备的控制平面与转发平面不分离n设备之间通过控制协议交互转发信息nSDN 的思路是将网络设备的控制平面集中上收到Controllern网络设备上只保留转发平面(转发表项)n通过Controller实现网络统一部署和网络自动化Controller一个简单的类比NoImage硬件系统应用/市场NoImageNoImageNoImageNoImage开放、开源、标准化的南向和北向接口n北向接口:n采用标准的REST API接口实现与虚拟化管理平台、云平台、网络管理平台、上级SDN控制器、应用管理平台等第三方系统集成n采用Java API支持第三方SDN APPn南向接口:nNETC
6、ONF标准接口:主要用于特性配置和静态表项的下发,实现特性配置自动下发nOPENFLOW协议:下发OpenFlow标准流表、标准二三层转发表项等;PacketIn/PacketOut,实现收发包、首包上送建流表等nOVSDB:OVSDB数据库表直接转换成设备上的VXLAN配置和流表n支持OpenDayLight、IETF等标准化组织的标准协议SpineSpineService LeafLeafLeafLeafvSwitchOpenFlow/NetconfServiceServiceOVSDBThirdPartyH3CVCF Controller Cluster南向北向标准的REST API和J
7、ava/C API,与任意第三方系统集成SDN控制器控制云NoImageController云SDN APP典型场景虚拟机联动/多租户流量监视/拥塞发现/自动分流可编程/自定义路由自动化管理与运维数据中心流量工程(TE)流量识别与差异化调度业务QoS自动部署与保证自动化管理与运维广域网业务动态隔离及权限控制统一安全防护BYODWLAN/AC云园区网搬家的故事快速迁移的快速迁移的需求需求 VS VS 僵化僵化的网络的网络 一个IT运维人员的烦恼市场市场财务财务生产生产简单的业务隔离需求简单的业务隔离需求 VS VS 复杂的访问控制复杂的访问控制主管主管资源资源生产生产市场市场主管主管财务财务AD
8、Campus应用驱动的园区网极简运维极简运维柔性网络柔性网络位址分离/名址绑定统一网络业务路径可定义、开放网络自动化用户策略随行/一键部署最终目标:最终目标:对设备无命令行的手工配置,自动化对设备无命令行的手工配置,自动化最终目标:最终目标:业务部署(应用业务部署(应用/终端)与位置无关;开放终端)与位置无关;开放ACOverlay园区控制器ADCampus网络位址分离IP地址与位置解耦合AC汇聚接入核心传统方式的问题:nIP地址规划复杂/接入位置受限新方案的特色和优势:nIP可任意接入,与位置无关10.10.1.1010.10.1.2010.11.1.10 10.11.1.2010.10.1
9、.1010.10.1.20传统网络10.10.1010.0.0/16.0.0/16网网段段10.10.1111.0.0/16.0.0/16网网段段名址绑定基于用户名/组的IP分配园区出口核心交换机用户认证点交换机园区控制器DHCP用户名用户名用户组用户组所属所属VLANVLANIPIP组组A财务Vlan10I网段B市场Vlan20II网段C监控Vlan30III网段如上:前期针对用户做好IP策略规划1.用户首次认证成功上线分配VLAN2.根据VLAN绑定地址池DHCP获取IP3.控制器通知DHCP 服务器完成用户名与已分配IP的绑定4.用户后续第二次上线,也是先认证,下发业务vlan。5.终端
10、通过dhcp 申请地址,由于之前地址已经设置过绑定,只能申请到固定的地址,形成绑定u 可实现用户与IP绑定,也可实现用户组与IP组绑定u 针对视频终端等设备,可采用MAC认证的方式,实现基于业务的IP分配LANWAN统一网络多业务统一接入iBGiBGP P主主RRRR备备RRRRWAN园区控制器主园区主园区分支分支1 1分支分支N NABAB业务隔离点ACL/VRFu 二层VLAN隔离,三层链路VxLAN隔离u 无需关注整个广域网链路,轻松实现全网隔离u 隔离点少,相比MPLS对网络要求和运维更简单统一网络-有线无线统一u 无线本地转发:降低AC性能要求,满足11ac时代无线高带宽接入,流量不
11、迂回u 统一用户管理:有线用户与无线用户统一使用5W1H来统一划分用户组u 统一数据转发:AP流量本地转发和有线统一,统一流量监控u 统一策略执行:有线无线终端用户/IP统一分配,策略执行点统一(完全匹配前面的位址分离/名址绑定)uAP本地转发,AC只负责控制报文u通过无线承载网络位址分离,保障无线终端的跨三层漫游spineleafAccessAccessVxlan无线AC园区控制器开放网络-基于SDN封闭、僵化:应用对网络需求开发验证部署部署 单台配置,复杂,周期长核心汇聚接入接入园区控制器3rd APP3rd APP核心汇聚接入接入开放,可编程、灵活/简单:n3rd APP或自有APP直接
12、网络验证n部署整网配置,简单,周期短封闭的传统网络开放的ADCampus网络ADCampus Fabric自动化上线核心汇聚接入接入Overlay园区控制器汇聚层标准化配置:指定所有网关IP,用于应答主机请求汇聚层标准化配置:下行端口Trunk,ARP代答隔离广播域接入层设备标准化配置:动态VLAN下发、所有Trunk配置u 方案在汇聚层启用VXLAN,简化Underlay配置,同时将汇聚和接入设备VLAN配置统一并标准化。u 另外通过MP-BGP实现表项同步,同时启用指定网关ARP代答,控制广播域,保障大网可靠运行核心汇聚层简化:启用VETP,配置一个三层接口标准化配置:内部启用IGP协议,
13、保证VETP之间互通标准化配置:启用MP-BGP,完成Overlay表项同步策略随行核心汇聚接入接入服务器区资源组1资源组2资源组用户组策略集中管理:管理员定义安全组以及组间策略策略一键下发,实时生效用户认证上线时根据5W1H进入相应的用户安全组,分配IP并绑定,获得相应的访问权限用户移动后,认证后仍然会进入相同的安全组并获取绑定的IP,访问权限不变园区控制器研发研发ServersServers市场市场ServersServers公共公共ServersServersInternet Internet AccessAccessVIP组PERMITPERMITPERMITPERMIT研发组PERM
14、ITDENYPERMITDENY市场组DENYPERMITPERMITPERMIT访客组DENYDENYDENYPERMIT H3C VCF生态圈开放创新,合作共赢H3C VCF App Store应用商店H3CVCF SDK集成App向企业销售应用开发者H3C VCF企业从H3C App Store获取App为集成商开发AppH3CVCF SDK从H3C App Store获取App向H3C App Store提交App为企业开发App为H3C App Store开发App为H3C App Store开发App应用开发者集成商/渠道目录新网络新技术新网络新技术H3C SDNH3C SDN产品
15、体系产品体系H3C NFVH3C NFV产品架构产品架构H3C H3C 新网络解决方案新网络解决方案新网络解决方案案例新网络解决方案案例ServerHypervisorVSRvSwitchvBRASvFWvACvLBH3C NFV基于Comware V7平台,可以运行在服务器或虚机上,提供更胜于物理设备的功能和体验H3C NFV源自于Comware,不同于ComwareNFV并非万能NAMDHCPDNSNQANTPVPNWAASIPSFWACLNATLBVOIPSBCAAACDNPhysical Layer&I/OsApplicationNetwork ServiceForwardingL2/
16、3 FWDQOSMPLS FWDPFRTerminationPPPOEAAAAgentIPOETunneln擅长解决:n需要结合业务,需要精细部署,需要内容可见n业务分布式部署、高弹性n控制平面内容大于转发平面n冗余节点、高容错能力n不宜解决:n大流量高速转发、低延迟、高缓存n高端口密度、大带宽n拼单点性能HardwareHardware一个简单的类比1.初始投入很大:店面,设备,人力2.为应对客流高峰,大量资源闲置3.营业面积固定很难扩大营业规模1.初始投入小2.不受店面大小限制,规模扩展方便3.不受店面位置限制,覆盖范围更大H3C新网络产品家族NFV产品系列基础单元二-三层网络四-七层网络
17、控制层NFV Manager灵活功能控制器支持CAS/KVM/VMware等多Hypervisor虚拟路由、安全、无线控制器、BRAS等多种网络业务单元全系列裸金属形态独立部署/集群部署/融合部署融合VCFC虚拟资源及网络业务单元控制器集群vIPS*vFWvSRvACvLBvBRASH3C VSR产品介绍VSR专业路由器软件提供业界领先的多业务路由器功能路由协议(IPv4/IPv6)、组播、MPLS、VPN、NAT、QoS、防火墙、负载均衡、WAN优化、LISP、EVI、VXLAN、Openflow、VRRP、IRF Enterprise MPLSCPEOLTModemCPEHDInterne
18、tDSLAMONUCPESwitchBranchBranchHomeSMBSMBPrivate CloudvCPEvBRASVMVMVMVMvCGNATVMVMVMVMvFWvLBPublic CloudvPOP混合云互联TenantTenantNFV PoolVNFVNFVNFNFV PoolVNFVNFVNFvRRvRRvCPEvCPEH3C vFW产品介绍vFW专业防火墙软件提供灵活全面的L4-L7安全防护能力包过滤、状态防火墙、丰富的攻击防范技术、安全域、VPN、NAT、ALG、IPS、AV、安全日志 Hypervisor(vSwitch)Tenant BVDC2Tenant ADMZ
19、PCI compliantHIPAA compliantVDC1APPAPPH3C VCFC对租户内部VM间进行安全防护对租户进行边界安全防护H3C vLB产品介绍vLB专业负载均衡软件提供丰富完善的负载均衡算法和服务丰富的调度算法、高效的健康检测算法、4层服务器负载均衡、7层服务器负载均衡、TCP的连接复用功能、应用优化 Hypervisor(vSwitch)Tenant BVDC2Tenant ADMZPCI compliantHIPAA compliantVDC1H3C VCFCH3C vBRAS产品介绍vBRAS专业BRAS软件提供多种方式的宽带接入认证服务PPPoE、IPoE、Por
20、tal、AAA(和主流AAA系统对接)、QoS、NAT444、IPv4/IPv6双栈、MPLS L2VPN、L2TP VPDN、专线接入、组播 IPv4/IPv6 核心网络CPEOLTDSLAMModemCPEONU虚拟资源池vBRAS解决方案三阶段演进phase 1虚拟化 vBRAS功能覆盖物理BRAS 性能达到商用要求 基于IRF支持业务热备 支持VxLAN区分用户 开放接口(SNMP/NETCONF/TCL/Python)phase 2资源池化 基于云平台实现资源池化自动快速部署 流量灵活调度 Scale in/Scale out 状态实时监控 视频及4K业务卸载 开放接口(RESTfu
21、l)phase 3业务编排 资源统一管理、灵活调度 业务灵活定制、快速交付 开放接口(RESTful)Phase1 已经完成Phase2正在进行H3C vAC产品介绍vAC专业无线控制器软件提供高容量AP的接入服务802.11协议族、分层AC组网、集中认证+本地转发、VLAN组、AP组、AC内漫游、AC间漫游、AP功率自动调整、信道智能切换、智能AP负载分担、安全与接入控制、QoS、无线频谱管理、WIPS、CAPWAP标准管理协议 InternetAPAPAPAPMaster AC层Local AC层H3C 万象盒 All in oneCentOSKVMVNF一体机CPU:1颗 E5-2620
22、V3内存:1根 16G DDR4硬盘:1块 500G SATA盘虚拟化:CentOS+KVMvLB、vFW、vAC、VSR、vBRAS五种模式开箱即用多功能模式按需自由切换专业服务:传统非虚拟化服务器业务P2V迁移到VNF一体机定位于中小企业行业市场网络性能不可扩容第三方应用扩展能力VMVMVMH3C NFV Manager产品介绍NFV Orchestrator&OSS/BSSVCFC NFV ManagerVIMSouthbound REST APIsSNMP/NETCONF/CLI/TCL/Python HP NFV DirectorH3C IMCNorthbound REST APIs
23、VNFOSS/BSS3rd VNFScalingDeploymentHAConfigurationH3C新网络产品家族vSwitch 可编程、敏捷的虚拟交换机 运行在服务器主机Hypervisor内 高性能转发能力OpenFlow流表转发VLAN/VXLANL2 ForwardingDVR*状态防火墙功能*流量可视化端口镜像sFlowNetFlow*物理Network*Hyper-V规划中vSwitch友商对比对比项对比项我司我司S1020VS1020VVMwareVMwareCiscoCiscoOverlay模型主机、混合Overlay主机Overlay,不支持非虚拟化组网无混合Overla
24、y,主推网络OverlayUnderlay网络控制支持不支持支持转发流表控制方式控制器统一下发控制器统一下发物理设备通过BGP/ISIS自学习实现流表的下发北向协议支持OpenFlow/OVS-DB私有OpFlexVXLAN支持支持非标准VXLAN,私有虚拟环境VMware、KVM、XEN、CVK,后续规划支持Hyper-VVMwareVMware、KVM、Hyper-V目录新网络新技术新网络新技术H3C SDNH3C SDN产品体系产品体系H3C NFVH3C NFV产品架构产品架构H3C H3C 新网络解决方案新网络解决方案新网络解决方案案例新网络解决方案案例Overlay边缘设备边缘设备
25、Overlay数据报文的封装/解封装节点,决定了Overlay网络的规模Overlay数据平面提供数据平面提供基于VXLAN提供数据封装,基于承载网络传输Overlay控制平面提供 服务发现(Service Discovery)Overlay边缘设备发现彼此,并建立Overlay隧道关系地址通告和映射(Address Advertising and Mapping)Overlay边缘设备交换其学习到的主机可达性信息 隧道管理(Tunnel Management)管理Overlay边缘设备之间的虚拟连接关系Overlay网络是一个建立在已有网络上的虚拟网络,逻辑节点和逻辑链路构成了Overlay
展开阅读全文