클라우드에적합한네트워크아키텍쳐 한국주니퍼네트웍스 이진우부장 (JWLEE@JUNIPER.NET) 2014 년 5 월 29 일 1
CHALLENGES & TRENDS AGENDA METAFABRIC SDN 2
IT 10 대 TRENDS 2009 2010 2011 2012 2013 가상화 클라우드컴퓨팅 클라우드컴퓨팅 미디어태블릿그이후 모바일기기들의전쟁 클라우드컴퓨팅 향상된분석 모바일앱과미디어태블릿 모바일중심앱과인터페이스 모바일앱과 HTML5 서버 클라이언트컴퓨팅 소셜커뮤니케이션과협업 상황맥락인식과소셜이결합된사용자경험 퍼스널클라우드 웹기반아키텍쳐 그린 IT 비디오 사물인터넷 사물인터넷 엔터프라이즈메쉬업 데이터센터재설계 차세대분석 앱스토어와마켓플레이스 하이브리드 IT 와클라우드컴퓨팅 특화시스템 소셜 SW 와컴퓨팅 소셜분석 차세대분석 전략적빅데이터 소셜네트워킹 사용자행위모니터링 상황맥락인식컴퓨팅 빅데이터 실용적분석 통합통신 플래쉬메모리 스토리지급메모리 인메모리컴퓨팅 인메모리컴퓨팅의주류편입 비즈니스인텔리젼스 가상화 유비쿼터스컴퓨팅 저전력서버 통합생태계 그린 IT 모바일앱 패브릭기반컴퓨팅과인프라 클라우드컴퓨팅 기업용앱스토어 3
IT 10 대 TRENDS 2014 다양한모바일기기관리 가상화 모바일앱과애플리케이션 만물인터넷 하이브리드클라우드와서비스브로커로서의 IT 클라우드 / 클라이언트아키텍쳐 클라우드 퍼스널클라우드시대 소프트웨어정의 웹스케일 IT 스마트머신 3D 프린팅 소프트웨어정의 4
IT 과제들 정적인하드웨어중심구조 민첩한가상화구조 IT 변혁동적운영과비즈니스프로세스를지원하기위한 비즈니스요구 민첩성과자동화 Time-to-market을줄임 빅데이터를활용하기위한계획과최적화 인프라스트럭쳐요구 자동화된셀프서비스 물리적인프라스트럭쳐의활용 하이브리드클라우드인프라스트럭쳐의활용 이동성중심의어플리케이션 5
민첩성의추구 어플리케이션들이 IT 의변혁을주도 가상화 클라우드 SDN 6
정적인 IT 인프라자원, LEGACY MODEL 클라우드인프라의진화그러나네트워크는.. 과거 현재 Client-Server Distributed(SOA) APPLICATIONS COMPUTE STORAGE Physical Dedicated Complex YOU ARE HERE Simplified Virtual Shared 유연하고민첩성있는 MODL NETWORK YOU ARE HERE Element Management Workflow OPERATIONS 7
시간 실질적인네트워크문제점 주 통신상의 지연 초 서버자원 네트워크와보안설정 가상화이후 가상화이전 8
네트워크는클라우드를위해디자인되지않음 100% 가상컴퓨팅 가상컴퓨팅 46% 가상화된서버와스토리지의점유율은빠르게성장하고있음 71% 0% 물리적컴퓨팅 54% 하지만, 네트워크는여전히물리적호스트와물리적인네트워킹서비스를연결하기위해설계되어있음 물리적컴퓨팅 29% 시간 2011 2016 9
사용예 : CLOUD SERVICE PROVIDER CLI and config. scripts Limited orchestration Manual configuration Limited visibility Overprovisioned network No SLA, best effort Network upgrades for performance and scale Location bound security services Unused Resources Secondary DC Hosted App A Hosted App B Unused Resources Enterprise App A Cloud Services Data Center Enterprise Tenant 1 10
네트워크에서의두가지문제점 1. 가치달성시간저해 V 2. 시간이지남에따라가치저하 T 11
CHALLENGES & TRENDS AGENDA METAFABRIC SDN 12
메타패브릭개요 Virtual Physical Virtual Physical Virtual Physical Virtual Physical Virtual Virtual My on-premises data center My managed My hosted service provider service provider 단순. 개방. 지능. My cloud service provider 13
메타패브릭의 3 원칙 단순 개방 지능 설치와 사용이 단순 유연성의 극대화 시간절약 및 성능향상 14
메타패브릭포트폴리오 스위칭 유연한블록구성 ; 단순한스위칭패브릭 라우팅 범용데이터센터게이트웨이와여러데이터센터에걸친끊김없는이동성 관리 지능형자동화및오케스트레이션툴 SDN 단순하고유연한 SDN 기능들 데이터센터보안 데이터센터의위협에대응하는적응형보안 15
데이터센터블록다이어그램 WAN 인터넷 서비스블록 데이터센터스위칭블록 스토리지블록 컴퓨팅블록 16
네트워크역할의변화 기존의역할 connecting users 사용자와서버간의통신 North-South traffic Latency( 지연 ) 둔감 새로운역할 connecting devices SOA 기반의 East-West traffic Ideally one hop away Latency( 지연 ) 민감 현재의요구되는역할 foundation of the cloud Any-to-any connectivity Application running 이상적으로모든자원이 One Hop 을통해서상호연결 17
NETWORK FABRIC TREE 기반의기존네트워크 FABRIC FLAT, ANY-TO-ANY 확장과관리의어려움 (STP) 제한된 applications & storage 유연성부족성능저하 - Any To Any 자원접근에대한동등한대역폭과 latency 보장 - All Active links (L3, L2 or both) - 단일관리 18
스위칭 - 데이터센터스위칭아키텍쳐 Virtual Chassis Fabric Up to 20 members Spine 1 Spine 2 Spine 3 Spine 4 QFabric Interconnect devices Up to 128 members 단순화된관리 주니퍼의단일스위치아키텍쳐 VC0 VC1 LEGEND Director devices control plane network Node device 1 Node device 2 Node device 3 Node device 128 1 Gb Control Link 40 Gb Fabric Link 예측가능한성능 QFX5100, QFX3x00 EX4300 members QFX5100, QFX3x00 QFabric Nodes 위치에독립적인 QFX 개방형아키텍쳐 물리 가상가시성 19
스위칭 VIRTUAL CHASSIS FABRIC 물리적구성 논리적구성 Active Backup 1 RU, 48 SFP+ & 1 QIC Node #1 Node #2 Node #3 Node #4 Node #16 ALL ACTIVE-ACTIVE LINK 단일스위치로의관리모든자원의접근이 ONE HOP 통한상호연결 20
라우팅 데이터센터에지 CAMPUS & BRANCH WIDE AREA NETWORK DATA CENTERS 인터넷 Internet Headquarters WAN 집선 데이터센터연결 Branch SDN 게이트웨이 Branch 21
라우팅 가장최적화된데이터센터게이트웨이 New Encaps Contrail 범용 SDN 게이트웨이 Connecting islands Bare Metal NSX Bare Metal 개방형, 표준기반의 DCI EVPN, MPLS, VPLS MX Series 하나의플랫폼으로다수의사이트와클라우드를연결 중단없는워크로드이동성효율적인트래픽포워딩 22
라우팅 가장최적화된데이터센터게이트웨이 WAN (MPLS, IP) L3: L3VPN, NG-MVPN L2: EVPN, VPLS GW GW GW Vmware (VXLAN) POD Contrail (MPLS, VXLAN) POD VLAN POD Vmware NSX Based POD Contrail SDN based POD Legacy, VLAN based POD 23
관리 네트워크디렉터하나의창에서관리할수있는지능형네트워크관리 API 가시물리및가상의가시성 Network Director 분석워크로드의이동성정보및통계정보 물리네트워크 제어라이프사이클및워크플로우자동화 가상네트워크 24
관리 - 지능형워크로드이동성 네트워크디렉터 어플리케이션 가상네트워크 2 3 1 새로운어플리케이션서비스개시 2 가상및물리네트워크정책의자동맵핑 물리네트워크 3 가상및물리네트워크정책의자동화 25
데이터센터보안 빠른공격탐지및방어 Virtual Physical Virtual Physical 데이터센터 글로벌어태커데이타베이스 SRX Series Firewall vgw 와 Firefly DDoS Secure WebApp Secure 업계를선도하는하이엔드방화벽 입증된데이터센터스케일 WebApp Secure 와의통합 가상화호스트와경걔보안 스마트그룹 자동화된정책제어 최적화된성능 Low-and-slow 와 volumetric Signature free: 새로운공격방어 튜닝및 threshold 적용이필요없음 침입기만해킹방지 IP address 이상의방어 Web Application 의변화에따른튜닝및수정이필요없음 26
CHALLENGES & TRENDS AGENDA METAFABRIC SDN 27
가상서버 MULTI-TENANCY 의구현 Physical Topology L3 Network L2 Network L2 Network L3 router L2 Network Logical Topology 28
NETWORK VIRTUALIZATION 의진화 VLAN APPROACH Manual End-to-End 물리적인스위치에 VLAN 을통해구현 OPENFLOW HOP BY HOP End-to-End 물리적인스위치에 flow 를프로그래밍이필요 SOFTWARE OVERLAY Virtual Network Overlays 물리적인네트워크에변동없이 Network overlay (VXLAN 등 ) 을통해가상화 29
NETWORK VIRTUALIZATION 의진화 VLAN Tenant state embedded in the physical network Manual configuration of VLANs at every switch Performance Management, Scale - 4096 Tenant IDs Service insertion is complex MANUAL( 수동 ). 비효율적. 확장성이부족. 30
NETWORK VIRTUALIZATION 의진화 OpenFlow Hop By Hop OpenFlow requires programming of flows Centralized Openflow Controller Per-Tenant state in the physical network First packet of every flow is punted to controller OpenFlow needs to be supported in the physical network HIGH LATENCY( 높은지연시간 ). 확장성부족 31
NETWORK VIRTUALIZATION 의진화 Proactive Overlay Networks Packets are not punted to controller Controller proactively programs virtual overlay switches & gateways only Existing protocols establish IP fabric underlay No per-tenant state in physical network: Switches only know physical servers LOW LATENCY. HIGH SCALABILITY. ROBUST. 32
SDN CONTRAIL 컨트롤러역할 Orchestrator Compute APIs Network APIs Storage APIs JunosV Contrail Virtual Machine vrouter Physical Switches Server Gateway Router Service Nodes Internet VPN DCI WAN vsrx, F5 Dynamic Service Chain Configuration 33 MX Router w x86 Service Card Pool of x86 Appliances
SDN CONTRAIL 컨트롤러역할 OpenStack Neutron Contrail SDN Controller Configuration Analytics Control Tenant Network A NAT Virtualized Server Virtualized Server FW IP fabric (underlay network) Tenant Network B Virtualized Server FW Virtualized Server NAT Data Center Route-leaking forces traffic from Green to Red to go through the services instances via an intermediate VPN 34
35