SD-WAN Branch Migration 지점 WAN 네트웍을위한 Cisco 솔루션 김정민부장 DNA Product Sales Specialist January 31, 2018
1 WAN Trend 의변화 Cisco SD-WAN Solution 2 3 Cisco SD-WAN (Software Defined WAN) Cisco SD-WAN Features 4 장비 Line-up 및요약
Cisco SDN Total Solution Cisco SDN SD-Access 유저망 (LAN) 가상화 1. 유저망 ( 유 / 무선 /IPT,IoT) 이노베이션 2. 보안 / 정책관리운영편의성극대화 3. 머신러닝 / 모니터링고도화 4. 작업감소장애율저감 SD-WAN 회선가상화 & 장비가상화 1. 전용회선비용감소 2. 원격관리포인트감소 3. HW 에유연한서비스수용 ACI 데이터센터 ( 서버망용도 ) 1. 데이터센터이노베이션 2. 서버어플레케이션배포 / 관리효율화 Catalyst 스위치 /AP 기반 ENCS/ 라우터 /Viptela 기반 Nexus 스위치 /UCS 기반
1 WAN Trend 의변화 Branch WAN Trend 2 3 Cisco SD-WAN (Software Defined WAN) Cisco SD-WAN Features 4 장비 Line-up 및요약
Market Trend 1 WAN Trend 의변화 엔터프라이즈 WAN 기술방향 By the end of 2019, 30% of enterprises will have deployed SD-WAN technology in the ir branches, up from less than 1% today [ 소스 ] 가트너예측 2016 - Enterprise Networks and Network Services, Dec 2015 SD-WAN Technology and Services Market Poised to Reach $6 billion by 2020 [ 소스 ] IDC 포캐스팅 - Strong Growth for Software-Defined WAN As Enterprises Seek to Optimize Their Cloud Strategies, March 2016
Market Trend 1 WAN Trend 의변화 마켓트렌드 엔터프라이즈 WAN 기술방향 관련기사발췌 이미많은기업들이 Cost 절감, 회선운영유연성, 컨트롤, 가시성, 퍼포먼스이슈로차세대기술인 SD-WAN 으로전환하고있는상태임 Top5 Vendor 에 Cisco - Viptela,IWAN 등이선정됨 http://www.ctctechnologies.com/ctc-technologies-top-5-sd-wan-vendors-2017/
Cisco-Viptela 벤더분석 : Gartner(2016 년 11 월 ) 1 WAN Trend 의변화 SD-WAN will replace Routers 단순라우터시장이줄면서그자리를 SD-WAN 기반라우터및솔루션으로빠르게대체되고있음 일반 Router SD-WAN
SD-WAN 기업도입사례 1 WAN Trend 의변화 100+ Global Enterprise Cisco-Viptela Customers Across Verticals FinServ FINSERV Healthcare HEALTHCARE / Pharma / PHARMA Manufacturing MANUFACTURING Retail RETAIL Technology TECHNOLOGY Other OTHER Industries INDUSTRIES
1 WAN Trend 의변화 지점환경 Pain-Point 와 SD-WAN 으로의변화 2 3 Cisco SD-WAN (Software Defined WAN) SD-WAN Features 4 장비 Line-up 및요약
SD-WAN 요약 2 SD-WAN SD-WAN 정의 일반 WAN 아키텍처재정의 적용기술 SDN (Software Defined Network) 기술의 WAN 적용 Control plane / Data plane 분리 목적 트래픽흐름최적화및제어 다이나믹 WAN 기술요구사항의빠른수용및적용 복잡성 간소화, 유연성, 높은보안성유지 방법론 다양한 WAN Transport 동시수용 Secure Overlay Network 구성 ( 싱글 Secure Virtual Fabric) 다이나믹 Traffic 제어정책적용
SD-WAN 아키텍처구조 2 SD-WAN Control 및 Data Plane 으로분리되어야하며, 중앙일괄관리및업데이트가가능
現대다수의지점환경의 Pain-Point 2 SD-WAN 센터 /DR 전용선 인터넷공인망 (VDSL/ 광랜 ) 각종설정 / 정책변경 /OS 관리등의중앙집중관리불가능 관리 Point 다원화 ( 센터 / 지점라우터,VPN, 다른종류회선등 ) Azure/AWS 등해외 SaaS 서비스응대불가 고가 WAN 의한정자원활용 ( 현 Manual 설정으로는 Full Active-Active 한회선사용이불가함 ) 저속 / 고비용의전용선원가절감필요 회선내 Application 사용에대한 Visibility 없음 SP Managed 사업에의한월비용 Risk management 필요 e.g. 계약관계 ( 위약금, 기간등 ) 의이슈로지점패쇄, 감속등에대한 Flexible 한회선대역폭운영에제약이있음 지점정책 ( 라우팅, PfR 등 ) 복잡한경로설정필요, 수동관리 IoT 기기 /IPT/Video/ 업무트래픽등 QoS 관리불가 Full Active 한경로설정불가능 Application/IPT 등 지점의중앙관리가힘듬 ( 출동필요, 장애처리다시간소요등 )
SD-WAN 환경구성시 2 SD-WAN 지점 B 센터 /DR vmanage 각종설정 / 실시간회선 / 정책 / 라우팅등 One-Stop GUI 방식의중앙관리제공 (Control plane 분리된 SD-WAN 방식 ) On Premise/Cloud 방식선택가능 vedge vedge Azure/AWS 등 SaaS 서비스도지점처럼구축제공 Full Active 자원사용으로회선가용성증대 여러개의전용선처럼회선구성 vedge 인터넷공인망 (VDSL/ 광랜 ) Control Plane 저비용고효율의다회선구성가능 ( 기존전용선도사용가능 ) e.g. 인터넷광랜 100M x 3~4 회선으로지사병목현상해소 전용선수준의보안성 (AES256, 현존하는가장높은수준 ) Full Automation Tunnel 생성및유지관리 상세회선사용에대한 Visibility 제공 Application/IPT 등 지점 A 지점 / 지사의업무 / 어플리케이션 / 유저우선순위별회선사용 e.g. 영상회의 /IPT 는최우선적용, 직원인터넷은차등등 실시간회선상태에따른 Full Active 한회선변경 (Delay/Jitter/loss/MTU size 등을판단후회선사용 ) Zero Touch 설치 ( 장비장애시에도신속한복구 ) Full Active 자원활용으로회선가용성증대
SD-WAN 도입시투자내역 2 SD-WAN 판매지점 센터 /DR 항목내용금액범례 vmanage vedge Router vedge Router vsmart Controller vbond vedge Router (HW+ 라이선스 ) 브랜치, 캠퍼스, 데이터센터에놓이는라우터장비 별도문의 vedge Router 회선 Fabric Control Plane vmanage 전체네트워크제품에대한통합관리 장비의상태확인 무료 vmanage 인터넷공인망 (VDSL/ 광랜 ) 센터내구축 vsmart Controller 오버레이상의라우팅, 정책, 보안, 세그멘테이션그리고인증을관리하는두뇌역할 무료 vbond Orchestrator 장비의 Secure Registration 및 inventory 를관리 무료 vedge Router vedge Router Hardware Cloud 기본제공 (HW 불필요 ) 보안이슈로 On-Premise 구축시 vmanage 및 vsmart 를위한별도 HW 필요 ( 이중화구성가능 ) 무료 ( 필요시별도산정 ) IP TV Application/IoT Device/IP CCTV **vedge Router HW+ 라이선스구입으로모든 SD-WAN 구축가능
SD-WAN vs 일반 -WAN 효과비교 2 SD-WAN 구분 Software Defined WAN - Cisco 일반 WAN 요약 1회성투자 : 1,800만원 ( 총200M, 장비가포함 ) 대분류 중분류 소분류 1년비용 : 168만원 / 년 (100M인터넷x2) 유지보수비용 ( 년 ) : 없음 ( 포함 ) 기간 : 5년기준 ( 위약금없음 ) 1 회성투자 : 없음 ( 총 150, 전용선 Managed 사업시 ) 1 년비용 : 5,500 만원 / 년 (50M 전용선 x1, 100M 인터넷 x1) 유지보수비용 ( 년 ) : 없음 or 부분발생 기간 : 5 년기준 ( 위약금발생 ) 업무효율성 서비스 실시간회선체크 실시간 Fail Over AAR(Application aware Routing) 으로실시간상태를보고 Application 별회선이용을극대화 회선 / 장비 Fail Over 2 초이내 회선가용성 제공 ( 전체회선 Active-Active 사용 ) Zero Touch 설치 제공 미제공 라우터내별도설정값을개별로넣어서부분제공 Fail Over 수초 ~ 수분이상소요 부분적회선가용성 (Active-Active 사용불가 ) 보안성 제공 ( 회선내데이터암호화제공 : AES256) 제공 ( 물리적회선분리로제공 ) 관리 중앙관리 제공 미제공 장애처리신속성 제공 ( 단순인력으로바로조치가능 ) 부분제공 ( 전문인력출동시간소요 ) 회선비 50M 전용선 - ( 필요시전용선도선택가능 ) 460 만원 / 월 L 사 Ethernet 전용선 (DLS) 상품 1 회선 25% 할인적용 ( 계약기간 & 다량할인적용, 시내 13Km 내기준 ) 비용 (5 년 ) 라이센스 100M 인터넷광랜 SD-WAN 라이선스 14 만원 / 월 7 만원 x 2 회선 (L 사기업용광랜인터넷상품 ) 1800 만원 ( 일시불, 장비비용포함 ) 100Mx2 회선기준, 5 년, Normal Discount 적용시 7 만원 / 월 L 사기업용광랜인터넷상품 1 회선기준 - 유지보수 TAC/SW/ 장애처리 24x7 유지보수비용라이선스에포함 별도산정 : 통상 SP Management 포함
Cisco-Viptela 솔루션구성도 2 SD-WAN 기존구성과동일하게 SD-WAN 서비스가바로적용가능하며 On-Premise 구성도가능 REST API GUI vmanage vsmart Controllers Private/Viptela/Managed Cloud Secure Data Plane ( 보안데이터채널 ) Secure Control Plane ( 보안컨트롤채널 ) vedge Routers
향후전체 SDN Network Road-map 전체 Network 을 SDN 기반으로구성하여, HW 구성에얽매이지않는 Flexible 한망으로변경모든설정 / 통제는하나의 Control(DNA-Center) 로본사및지사, 회선에대한 Full Automation 확보 본사 SD-Access User 관리인증 DNA Center 10-20G 급회선 SD-Access 사용자망 (LAN) 에대한 SDN 으로 Overlay 를통한층간 / 건물간 IP-Mobility, 인증을통한모든 User 보안확보, 트래픽에대한 AI 기반의머신러닝등적용된차세대네트웍제공 ACL-less, Vlan-less 한네트웍통제 클릭몇번으로 IT 서비스를변경하는 Flexibility 지점 / 지사 IoT Device SD-WAN 인터넷공인망 ( 광랜 / 기타 ) 1G 급회선 IoT Device SD-WAN SDN Control로일원화 : 본사 / 지점 / 회선에대한 One-stop control 및 Dashbroad WAN 속도에얽매이지않는차세대 WAN 기술확보 급변하는지점환경에대한유연한변화수용 지점의고객 Experience 안정성확보
1 WAN Trend 의변화 Enterprise 환경을위한다양한기능지원 2 3 SD-WAN (Software Defined WAN) SD-WAN Features 4 장비 Line-up 및요약
채널보안성 3 SD-WAN Features Cisco-Viptela SD-WAN 통신채널보안성 : Secure Control plane / Data plane
End-to-End Security 3 SD-WAN Features End-to-End 로 Full IPSec 터널링이생성되어고객데이터를안전하게보호 암호화터널은 IPSec 의표준을따르며 AES256 키암호화강도로암호화됨 모든터널링은자동으로생성 구분일반 IPSec 터널링 Viptela IPSec 터널링 구성의용이함 Over head 보안 각터널링마다설정이필요함 / 복잡 터널링마다 Overhead 추가됨 일반적으로컨피그의간결함을위해 Share Key 방식사용 / 보안에취약 기본적으로 Full Mesh/ 간단 기본한개의터널생성시발생하는오버헤드만생성 인증서기반의강력한암호화터널링
Application Visibility 3 SD-WAN Features Deep Packet Inspection 을통한 Application 구별 애플리케이션방화벽 애플리케이션트래픽분산 애플리케이션별경로선정 3000+ 애플리케이션구분
회선유효성및품질에따른회선의이용 3 SD-WAN Features 실시간으로회선의품질을확인하여애플리케이션트래픽이항상최적의경로를이용함. 지정된회선의품질에따른애플리케이션라우팅 (AAR: Application Aware Routing) 을이용하여애플리케이션의가용성을최대화함 BFD (Bidirectional Forwarding Detection) 실시간회선품질측정 : Virtual 토폴로지상의모든 vedge라우터간 IPSec 터널링내에서측정 Detects loss Latency Jitter max-mtu
회선품질에따른 Application Routing 3 SD-WAN Features 실시간으로회선의품질을확인하여애플리케이션트래픽이항상최적의경로를이용함. 지정된회선의품질에따른애플리케 이션라우팅 (AAR: Application Aware Routing) 을이용하여애플리케이션의가용성을최대화함
Application 트래픽분산 3 SD-WAN Features Policy Based Forwarding (App 기반우선순위정책적용 )
실시간스트림을위한 Multicast 지원 3 SD-WAN Features 수신 vedge 에 IGMP/PIM 조인 컨트롤플레인업데이트통해서, 시그널링및정보공유. 수신자위치의 vedge 가특정 Replicator-vEdge 라우터선택 Overlay Network 에서, 표준멀티캐스트라우팅및스트리밍지원
Zero Touch Provisioning 3 SD-WAN Features 지점에서의역할이최소화되고중앙에서최적화된통제가수행됨 중앙에서모든설정제공 중앙에서모든장비정보실시간모니터링 장애및이슈사항에대한중앙진단및검증 네트워크환경자동설정보안정책자동적용자동업데이트 인터넷라인에 전원과회선만연결 인터넷이라인에 전원과회선만연결 인터넷라인에 전원과회선만연결
Zero Touch Provisioning 3 SD-WAN Features 공인망 / 패쇄망에서도지정된라우터에대한 Zero Touch 인식및설치제공
다양한 Network 구조지원 3 SD-WAN Features 최적화된애플리케이션경로설정가능
다양한이중화구조지원 3 SD-WAN Features
Dashboard&Monitoring 3 SD-WAN Features
1 WAN Trend 의변화 장비 Line-up 및국내레퍼런스소개 2 3 Cisco SD-WAN (Software Defined WAN) Cisco SD-WAN Features 4 장비 Line-up 및요약
Cisco-Viptela 장비 List 4 장비 Line-up 및요약 Software Software vmanage (On-Premise 구성시 HW 비용만발생 ) Viptela 모든제품에대한통합관리를클라우드에서수행하며대쉬보드를통해전체네트워크및관리되는장비의상태를확인할수있고작업 / 장애 / 이력에대한관리가가능합니다. New Product 20Gb 급장비중대형데이터센터 / 엣지용장비 10Gb 급장비데이터센터 / 엣지용장비 Software vsmart Controller (On-Premise 구성시상동 ) Cloud 기반의 SD-WAN 컨트롤러로서오버레이네트워크상의라우팅, 정책, 보안, 세그멘테이션그리고인증을관리하는두뇌역할을수행하는컴포넌트입니다. vedge 2000 라우터 vedge 1000 라우터 1Gb 급장비 Edge/ 소규모데이터센터용 vbond Orchestrator (On-Premise 구성시상동 ) SD-WAN 네트워크구성을위한 router 의 Orchestrator 로 Zero Touch Provisioning 기능을지원, 장비의 Secure Registration 및 inventory 를관리합니다. 100Mb 급 Edge 장비 - GPS 장착 (LTE/Wi-Fi 지원가능 ) vedge 100 라우터 vedge Router ( 우측참조 ) 리모트오피스, 브랜치오피스, 캠퍼스, 데이터센터에놓여데이터전송에대한역할과보안통신을제공합니다. vedge Cloud (NFV 및 Cloud 환경지원 ) White box 를통한 NFV 구현 AWS/VMWare/KVM 지원
고객 Benefit 요약 4 장비 Line-up 및요약 대역폭활용증가, 회선비용절감 App 품질향상 신속한확장성 저비용, 고대역폭활용, 자동 Load-Balancing 회선품질기반,App 라우팅, 혼합구성유연성등 사례 : 기존 ( 2 MPLS 2 Broadband full mesh) 실제 SD-WAN 적용사례 : 변경전 : 하루최대 2~3 개지점관리오픈 : 변경후 : 하루 25 개지점관리및오픈가능 편리한중앙관리 상황별 Re-routing Topology 변경, 회선품질모니터링등 보안성 보안 Overlay Network 구성 라우터간암호화 (IP Sec) 장비자체인증, End-End Segmentation
Details 이점 Deployment 시나리오 Road-map Cisco-Viptela 통합 Road-map Phase 1 No Integration Phase 2 플랫폼 Intergation 4 장비 Line-up 및요약 Phase 3 대쉬보드및 Management 통합 vmanage vmanage DNA Center + SD-WAN vedge vedge ISR4K + vedge SW vedge ISR4K + vedge SW Support and Scale the current sales motion ISR4K,ENCS 등의플랫폼에 Software 로 Intergration DNA-C 에서 Viptela SD-WAN 컨트롤이가능하게통합 Platform: As-is Management: vmanage Platform: vedge capabilities integrated into all IOS-XE platforms (ISR, CSR, ENCS, ASR1K) Management: vmanage for SD-WAN capabilities on IOS-XE Management: Cloud hosted DNA Center integrates vmanage capabilities Full DNA Center capabilities (Assurance, Integrated workflows for SD-Access and SD-WAN)