클라우드환경을위한정책기반네트워크 ACI 최수영부장 Cisco Korea 1
목차 데이터센터마켓동향 ACI (Application Centric Infrastructure) 2
데이터센터마켓동향 3
4
IT 패러다임의변화 IT 비즈니스모델 WEB 기반 APP 기반 IT 과금모델 ON PREMISE CLOUD 기반 IT 서비스모델 IaaS 모델 AaaS 모델 IT 운영모델 개발 VS 운영 DEV OPS IT 관리모델 BOX- CENTRIC APPLICATION- CENTRIC 5
데이터센터인프라환경의변화 출처 *1 IDC Worldwide Virtual Machine 2013-2017 시장예측조사자료 *2 InformationWeek 2013 Virtualization Management 조사 *3 Gartner Symposium, Big Data trends, 2013 년 9 월자료 *4 Leading Edge Forum, CSC Report on Data Revolution 자료 *5 Cisco Global Cloud Index: 시장예측 (2012-2017) 자료 VIRTUALIZATION BIG DATA PRIVATE/PUBLIC CLOUD SP/SI 사업자클라우드 기업클라우드 Hypervisor Public Cloud Private Cloud 물리적환경과가상화의공존 2017 년까지 x86 서버 37% 가상화 * 1 가상화플랫폼 42% 멀티하이퍼바이져 * 2 64% BigData 투자계획 * 3 데이터의폭증 (2009 년대비 2020 년 ) 4 배증가예상 * 4 2020 년디지털정보량 35 ZETA BYTES* 4 전체데이터의 1/3 클라우드에저장 * 4 DC IP 트래픽의 CAGR 25% (2012-2017) * 5 유연한데이터센터, Open Source / Open Architecture 6
II. ACI (Application Centric Infra) 7
ACI 기술배경 CISCO UCS THE RIGHT PLATFORM AT THE RIGHT TIME 2009 년고객의 x86 에대한요구사항 서버 Help Me: 최적의 OpEx : 운영의편의성 최적의가상화플랫폼 신속성 : 자동화, 빠른배치 확장성과보안 네트워크 CISCO UCS 가상화 2009: x86 의혁신, UCS Service Profile Nexus 5K + FEX 개방형 API 에코시스템 8
Network Transforming 을위한새로운혁신 ANY NETWORK 환경수용 서버 1 2 개방형 Northbound & Southbound 인터페이스구현 멀티벤더 / 멀티하이퍼바이저환경수용 네트워크 네트워크 CISCO CISCO ACI UCS 개방형에코시스템 가상화 2009 3 물리적 & 가상화환경수용정책기반개방형 API Service Profile 운영모델에코시스템 2014: ACI INNOVATIONS Application Service Network Profile Profile 정책기반운영모델 개방형 API 에코시스템 9
데이터센터의새로운변혁, ACI 소프트웨어 / 하드웨어 / 시스템디자인의혁신 PRICE PERFORMANCE PORT DENSITY PROGRAMMABILITY POWER EFFICIENCY 컨트롤러 정책모델 넥서스 9000 시리즈 10
데이터센터의새로운변혁, ACI APPLICATION-CENTRIC INFRASTRUCTURE 넥서스 9500/9300 시리즈 (Application Policy Infrastructure Controller) 업계최대규모에코파트너구축 NEW PARTNERS 오픈스탠다드 / 오픈소스 11
ACI 하드웨어혁신 Nexus 9000 시리즈 전력효율성 15% 전력 / 쿨링향상 ASIC 혁신하이브리드 ASCI 구현 컴포넌트 30% IC Chip 절감 40G LINE RATE 가용성 100% 288port x 40G 2.8X MTBF 증가 NX-OS & ACI 모드공통플랫폼 12
ACI 아키텍쳐의혁신 1 어플리케이션중심 2 물리적 + 가상화환경 3 개방형 & 보안정책기반운영모델 운영의단순화 최적의 TCO 제로 Touch 프로비저닝 서비스별 Health Score 가시성 & 분석 트러블슈팅 개방형 API / 오픈소스 네트워크서비스융합 강력한보안 13
투자보호를위한 NX-OS 기반네트워크구성 개방형 RESTful API 통합정책관리모델오픈소스 컨트롤러 가격 최고의안정성 SIMPLE, SECURE 정책기반모델 End to End Line Rate 소프트웨어 / 하드웨어의혁신적인디자인성능포트집적도 9300 성능프로그래밍전력효율성간편한스케일네트워크아웃최적화된 NX-OS 오버레이 & Spine/Leaf 공통플랫폼적용 40G 논블러킹패브릭 > > 최적의 OS NEXUS 9500 & ACI ACI 투자보호 가상화지원 프로그래밍자동화 14
Cisco ACI 아키텍쳐 1. 정책기반의운영모델 물리적네트워킹 하이퍼바이져가상네트워킹 Nexus 9300 / 9500 컴퓨팅 L4 L7 서비스 스토리지 Multi DC WAN & Cloud Integrated WAN Edge 15
Cisco ACI 아키텍쳐 1. 정책기반의운영모델 F/W ADC WEB ADC APP DB Extensible Scripting Model 연결정책 SLA QoS 보안정책보안 L4 L7 QOS 대역폭가용성 APP L4-L7 서비스 스토리지컴퓨팅 APPLICATION NETWORK PROFILE HYPERVISOR HYPERVISOR HYPERVISOR 16
Cisco ACI 아키텍쳐 1. 정책기반의운영모델프로파일기반의정의 어플리케이션요구사항 WEB APP DB WAN LB to App Connect to App Firewall Connect to DB High Priority 기존네트워크 Map Group 에적용 / 구현 WEB APP DB VLAN 100 QOS ACLs Layer 3 어플리케이션맵 & Service Chains F/W ADC WEB APP DB ADC APP APP APP WEB WEB WEB DB DB DB ACI 네트워크프로파일기반의 MAP 구성 17
Cisco ACI 아키텍쳐 2. 물리적 & 가상화환경 단일 View & 가시성확보 Health Score Tenant Systems Telemetry 0 Packets dropped Application Health Score Systems Telemetry 25 Packets dropped Latency Isolation Latency Isolation APP VISIBILITY MOBILITY 18
Cisco ACI 아키텍쳐 2. 물리적 & 가상화환경데이터센터네트워크의단순화 10,000개이상의 ACL 복잡한 QoS 다중관리구조많은프로토콜 FLOODING 구조 COMMON 정책 IP 인프라로부터어플리케이션 / 정책의분리 IP 네트워크 중앙관리기반의보안및 QoS NO FLOODING 구조 Routed 네트워크 호스트의이동성보장 19
Cisco ACI 아키텍쳐 2. 물리적 & 가상화환경 데이터센터 IT 운영모델의변혁 네트워크자동화 L4..L7 서비스자동화와연결 (STITCHING) IT 팀의협업 COMPUTE STORAGE SECURITY NETWORK STORAGE SECURITY F/W ADC L/B WEB ADC L/B APP DB COMPUTE NETWORK 확장형 Scripting Model APPLICATION APPLICATION CLOUD CLOUD 서비스요청 ARCHITECT DESIGN COMPUTE STORAGE SECURITY NETWORK Application Available 적용시간 20
Cisco ACI 아키텍쳐 3. 개방형 & 보안성 오픈소스 강화된보안정책 Policy 개방형표준 NSH VXLAN OpFlex + RBAC Encryption Auditing Tenant Isolation 오픈인터페이스 JSON XML REST OpFlex 21
Cisco ACI 아키텍쳐 3. 개방형 & 보안성 Northbound 신규파트너 개방형 / 표준 API 공개형데이터모델 오픈소스 오픈스탠다드 L4~7 서비스, 시스템관리, 가상화오케스트레이션, 어플리케이션벤더 22
Cisco ACI 아키텍쳐 3. 개방형 & 보안성 Southbound OPFELX OPFLEX 프로토콜 + 에코시스템 OPFLEX 오픈시스템오픈소스 OpFlex agent 기반의모든디바이스적용기술 개방형표준기술 IETF 공동표준발의 P/V SWITCH ROUTERS L4-7 SERVICES 개방형에코시스템다양한벤더들의참여 (RedHat, Canonical, F5, Citirix, MS 등 ) 23
Cisco ACI 아키텍쳐 3. 개방형 & 보안성 Southbound OPFELX 가상스위치 ( 확장형 Leaf 구현 ) Layer 4-7 서비스코어라우터 / Datacenter 간연결 ADC 넷스케일러 F5 BIG-IP Embrane ASA Sourcefire 방화벽 Nexus 7000 ASR 9000 기타서비스 NEXUS 1000V/ VMWARE MS HYPER-V REDHAT KVM CITRIX XEN CANONICAL KVM 24
Cisco ACI 기반의 IT 운영모델변혁 데이터센터의간편한구조 / 운영환경제공 스토리지 보안 Spine/Leaf 기반의혁신적인아키텍쳐 서버 네트워크 모든데이터센터환경에서구현 IT 팀의협업모델기반의신속성구현 개발 클라우드 정책기반의신속한인프라배치 25
데이터센터의미래를말하다, ACI 민첩성, 가시성 단순성 자동화 확장성성능 보안 오픈 소프트웨어, ASICS 과시스템디자인전반걸친혁신에기반 26