【interop tokyo 2014】 shownetを支えるciscoのキーテクノロジー

46
ShowNet を支える Cisco キーテクノロジー ~初公開の最新テクノロジーと見所を一挙公開~ Interop Tokyo 2014 20146* 本資料に記載の各社社名、製品名は、各社の商標または登録商標です。

Post on 29-May-2015

1.313 views

Category:

Technology


8 download

TRANSCRIPT

Page 1: 【Interop tokyo 2014】 ShowNetを支えるCiscoのキーテクノロジー

ShowNet を支える Cisco キーテクノロジー ~初公開の最新テクノロジーと見所を一挙公開~ Interop Tokyo 2014

2014年6月

* 本資料に記載の各社社名、製品名は、各社の商標または登録商標です。

Page 2: 【Interop tokyo 2014】 ShowNetを支えるCiscoのキーテクノロジー

Cisco Public 2 © 2013-2014 Cisco and/or its affiliates. All rights reserved.

今年のShowNet のテーマ

Page 3: 【Interop tokyo 2014】 ShowNetを支えるCiscoのキーテクノロジー

Cisco Public 3 © 2013-2014 Cisco and/or its affiliates. All rights reserved.

もう少し掘り下げてみると。。。

Page 4: 【Interop tokyo 2014】 ShowNetを支えるCiscoのキーテクノロジー

Cisco Public 4 © 2013-2014 Cisco and/or its affiliates. All rights reserved.

Page 5: 【Interop tokyo 2014】 ShowNetを支えるCiscoのキーテクノロジー

Cisco Public 5 © 2013-2014 Cisco and/or its affiliates. All rights reserved.

Cisco NCS 6008

Cisco ASR 9006 Cisco ASR 1002

Cisco Nexus 7706 Cisco Nexus 9396 Cisco Nexus 1000v

Cisco ASA 5585-X Cisco ASA v FirePOWER

Cisco WLC 8500 Cisco Catalyst 3850/3650

Cisco UCS

Cisco Catalyst 6880+IA

Cisco CSR

1000v

Cisco ACI Cisco Nexus 9000

Cisco Aironet 3700

Page 6: 【Interop tokyo 2014】 ShowNetを支えるCiscoのキーテクノロジー

Cisco Public 6 © 2013-2014 Cisco and/or its affiliates. All rights reserved.

バックボーン100G ネットワーク

Page 7: 【Interop tokyo 2014】 ShowNetを支えるCiscoのキーテクノロジー

Cisco Public 7 © 2013-2014 Cisco and/or its affiliates. All rights reserved.

仮想環境で実績のあるCisco IOS-XRを提供

IOS-XR

Hypervisor

業界初、スロット当たり

1Tbpsのシステムを出荷

高度な仮想化 仮想IOS-XR、ZPL/ZTL アップグレード/NFV

プログラマビリティ オール サービス フレームワーク による統合アプローチ

システムスケール 8Tbps/シャーシ 128Tbps/システム

CPAK オプティクス

CMOSフォトニクス採用

業界で最も高い電力効率を提供

グリーン モード機能搭載

128TB

Cisco NCS 6008 システム概要 業界をリードするCore/ハイエンド ルータ 日本

初公開

Page 8: 【Interop tokyo 2014】 ShowNetを支えるCiscoのキーテクノロジー

Cisco Public 8 © 2013-2014 Cisco and/or its affiliates. All rights reserved.

仮想環境で実績のあるCisco IOS-XRを提供

IOS-XR

Hypervisor

業界初、スロット当たり

1Tbpsのシステムを出荷

高度な仮想化 仮想IOS-XR、ZPL/ZTL アップグレード/NFV

プログラマビリティ オール サービス フレームワーク による統合アプローチ

システムスケール 8Tbps/シャーシ 128Tbps/システム

CPAK オプティクス

CMOSフォトニクス採用

業界で最も高い電力効率を提供

グリーン モード機能搭載

128TB

Cisco NCS 6008 システム概要 業界をリードするCore/ハイエンド ルータ 日本

初公開

Page 9: 【Interop tokyo 2014】 ShowNetを支えるCiscoのキーテクノロジー

Cisco Public 9 © 2013-2014 Cisco and/or its affiliates. All rights reserved.

・シスコ ネットワーク プロセッサの歴史

PITA

出荷時期 シリコン プロセッサ

2004 前々世代 188 シングル スレッド

2009 前世代 40 マルチス レッド

2013 nPower x1 336 マルチスレッド

• スケーラビリティ

シングル チップで400Gbps性能を実現

• 柔軟性

336 オンチップ パケット プロセッサによるプログラマビリティ

• 低消費電力

高集積化(MAC、NPU、OTN)により低消費電力およびフット プリント削減を実現

従来比8倍のスループットを4分の1の電力で提供

40億個のトランジスタ

シリコンのイノベーション 18年以上にわたるNPU開発の経験と投資

Page 10: 【Interop tokyo 2014】 ShowNetを支えるCiscoのキーテクノロジー

Cisco Public 10 © 2013-2014 Cisco and/or its affiliates. All rights reserved.

• 業界初の1Tbpsラインカード(マルチサービス及びLSR)

• nPower X1採用により低消費電力も実現

• AnyPortテクノロジー:CPAK光モジュールによる100 GE/40 GE/10 GEインターフェース混在構成

• グリーン モード:アクティブな NPU リソースのみで電力消費を最適化

AnyPort テクノロジー 同一カードで

10 GE、40 GE、100 GE

をサポート 100 GE LR 10x10 GE 2x40 GE 100 GE SR10

投資保護 当初は 10 GE、

将来は 100 GE

にアップ

グレード

世界初の1Tbpsラインカード Cisco NCS-6008 10ポート100GEラインカード

出展

Page 11: 【Interop tokyo 2014】 ShowNetを支えるCiscoのキーテクノロジー

Cisco Public 11 © 2013-2014 Cisco and/or its affiliates. All rights reserved.

CFP

70%サイズDown! 70%消費電力Down!!

CPAK

高密度 次世代デバイスにより、70 % 以上の サイズ縮小を実現

低消費電力 CMOS フォトニクスによりクラス最高の消費電力を達成

(CFP:モジュール当たり24W, CPAK:モジュール当たり7.5W )

標準規格に準拠 IEEE準拠 100GBASE-LR4など

消費電力 3分の1

10 @ SFP-10G-SR

CPAK100G-SR10

Cisco CPAK オプティクス CMOS フォトニクスを採用した次世代100Gトランシーバ

Cisco Anyport テクノロジー Breakoutケーブルで10GEx10, 40GEx2への 展開に対応 10GE/40GEのポート密度も飛躍的に向上

出展

Page 12: 【Interop tokyo 2014】 ShowNetを支えるCiscoのキーテクノロジー

Cisco Public 12 © 2013-2014 Cisco and/or its affiliates. All rights reserved.

Cisco ASR 9000 シリーズ

Cisco ASR 9922

Cisco ASR 9010

Cisco ASR 9006

豊富なシャーシラインナップ ASR9922 / 9912 / 9904 ASR9010 / 9006 / 9001

豊富な製品群で最大80Tbpsに対応

出展

200G+ の次世代ラインカード 200% のキャパシティ向上、300-400%のコントロール プレーン スケーラビリティの向上を実現

36ポートx10GE(SFP+) ラインカード

優れた拡張性、キャリア クラスの信頼性、環境配慮型の設計、高い柔軟性を備えた次世代のプラットフォーム

2ポートx100GE(CFP) ラインカード

出展 出展

Page 13: 【Interop tokyo 2014】 ShowNetを支えるCiscoのキーテクノロジー

Cisco Public 13 © 2013-2014 Cisco and/or its affiliates. All rights reserved.

Cisco Nexus 7700 シリーズ 40G/100Gに最適化されたプラットフォーム

Cisco CPAK 特徴 新しい Cisco 100G トランシーバ IEEE スタンダード準拠 低消費電力 現在の 100G CFP よりコンパクト

26

RU

14

RU

9 R

U

出展

Cisco Nexus 7718 18-Slot

Cisco Nexus 7710 10-Slot

Cisco Nexus 7706 6-Slot

Cisco Nexus 7700シリーズの特徴 40G/100Gの高ポート密度 Nexus7718(384/192), 7710(192/96), 7706(96/48) 高帯域 最大1.32 Tbps コンパクト 33%コンパクト 低消費電力 35%削減 エアフロー フロントバック DCに特化した豊富な機能に対応 ・ISSU:無停止アップグレード ・VDC:1台の物理SWを論理的に複数のSWに分割 ・FabricPath:STPの完全排除, シンプルなL2NW ・FCoE : SANとLANのI/O統合 ・VXLAN/OTV/LISP : DC間相互接続

出展

N77-F312CK-25E 12ポート×100G ラインカード

Cisco CPAK 100G BASE

出展

Page 14: 【Interop tokyo 2014】 ShowNetを支えるCiscoのキーテクノロジー

Cisco Public 14 © 2013-2014 Cisco and/or its affiliates. All rights reserved.

データセンター ネットワーク

Page 15: 【Interop tokyo 2014】 ShowNetを支えるCiscoのキーテクノロジー

Cisco Public 15 © 2013-2014 Cisco and/or its affiliates. All rights reserved.

OpenFlowから始まるSDNの発展の歴史 目的や環境に応じた様々な技術や実装方式

Control Plane 制御機能

Data Plane データ転送

従来の ネットワーク機器

OpenFlowプロトコルは、2008年、スタンフォード大学の研究者が発表した制御方式。ONFで標準化されている。

ベアメタル OpenFlow SW型

Northbound API

ポリシー制御 アプリケーション

Controller

Data Plane

OpenFlow

Southbound Protocol

OpenFlow スイッチ

※ONF: Open Networking Foundation。SDNの標準化を行なう国際的な組織の1つ。

Page 16: 【Interop tokyo 2014】 ShowNetを支えるCiscoのキーテクノロジー

Cisco Public 16 © 2013-2014 Cisco and/or its affiliates. All rights reserved.

OpenFlowから始まるSDNの発展の歴史 目的や環境に応じた様々な技術や実装方式

Control Plane 制御機能

Data Plane データ転送

従来の ネットワーク機器

OpenFlowプロトコルは、2008年、スタンフォード大学の研究者が発表した制御方式。ONFで標準化されている。

ベアメタル OpenFlow SW型

Northbound API

ポリシー制御 アプリケーション

Controller

Data Plane

OpenFlow

Southbound Protocol

OpenFlow スイッチ

Controller

Data Plane

Control Plane

ハイブリッド型

OpenFlow BGP

SNMP CLI

Northbound API

NetConf I2RS onePK

ポリシー制御 アプリケーション

※ONF: Open Networking Foundation。SDNの標準化を行なう国際的な組織の1つ。

信頼性、拡張性に配慮した方式

Page 17: 【Interop tokyo 2014】 ShowNetを支えるCiscoのキーテクノロジー

Cisco Public 17 © 2013-2014 Cisco and/or its affiliates. All rights reserved.

OpenFlowから始まるSDNの発展の歴史 目的や環境に応じた様々な技術や実装方式

Control Plane 制御機能

Data Plane データ転送

従来の ネットワーク機器

OpenFlowプロトコルは、2008年、スタンフォード大学の研究者が発表した制御方式。ONFで標準化されている。

ベアメタル OpenFlow SW型

Northbound API

ポリシー制御 アプリケーション

Controller

Data Plane

OpenFlow

Southbound Protocol

OpenFlow スイッチ

Controller

Data Plane

Control Plane

ハイブリッド型

OpenFlow BGP

SNMP CLI

Northbound API

NetConf I2RS onePK

ポリシー制御 アプリケーション

Controller

Software-based Data Plane

Overlay Protocols (VXLAN,NVGRE,STT, Geneve)

API

DC/バーチャル オーバーレイ型

Control Plane

Data Plane

ポリシー制御 アプリケーション

従来の ネットワーク機器

※ONF: Open Networking Foundation。SDNの標準化を行なう国際的な組織の1つ。

信頼性、拡張性に配慮した方式

Software のみで対応

Page 18: 【Interop tokyo 2014】 ShowNetを支えるCiscoのキーテクノロジー

Cisco Public 18 © 2013-2014 Cisco and/or its affiliates. All rights reserved.

OpenFlowから始まるSDNの発展の歴史 目的や環境に応じた様々な技術や実装方式

Control Plane 制御機能

Data Plane データ転送

従来の ネットワーク機器

OpenFlowプロトコルは、2008年、スタンフォード大学の研究者が発表した制御方式。ONFで標準化されている。

ベアメタル OpenFlow SW型

Northbound API

ポリシー制御 アプリケーション

Controller

Data Plane

OpenFlow

Southbound Protocol

OpenFlow スイッチ

Controller

Data Plane

Control Plane

ハイブリッド型

OpenFlow BGP

SNMP CLI

Northbound API

NetConf I2RS onePK

ポリシー制御 アプリケーション

Controller

Software-based Data Plane

Overlay Protocols (VXLAN,NVGRE,STT, Geneve)

API

DC/バーチャル オーバーレイ型

Control Plane

Data Plane

ポリシー制御 アプリケーション

従来の ネットワーク機器

※ONF: Open Networking Foundation。SDNの標準化を行なう国際的な組織の1つ。

信頼性、拡張性に配慮した方式

Controller

Hardware-based Overlay

Data Plane

Overlay Protocols (eVXLAN, etc)

Northbound API

DC オーバーレイ型 ポリシー制御 アプリケーション

OpFlex

Control Plane

本格的な オーバレイの

HW実装

Software のみで対応

Page 19: 【Interop tokyo 2014】 ShowNetを支えるCiscoのキーテクノロジー

Cisco Public 19 © 2013-2014 Cisco and/or its affiliates. All rights reserved.

OpenFlowから始まるSDNの発展の歴史 目的や環境に応じた様々な技術や実装方式

Control Plane 制御機能

Data Plane データ転送

従来の ネットワーク機器

OpenFlowプロトコルは、2008年、スタンフォード大学の研究者が発表した制御方式。ONFで標準化されている。

ベアメタル OpenFlow SW型

Northbound API

ポリシー制御 アプリケーション

Controller

Data Plane

OpenFlow

Southbound Protocol

OpenFlow スイッチ

Controller

Data Plane

Control Plane

ハイブリッド型

OpenFlow BGP

SNMP CLI

Northbound API

NetConf I2RS onePK

ポリシー制御 アプリケーション

Controller

Software-based Data Plane

Overlay Protocols (VXLAN,NVGRE,STT, Geneve)

API

DC/バーチャル オーバーレイ型

Control Plane

Data Plane

ポリシー制御 アプリケーション

従来の ネットワーク機器

※ONF: Open Networking Foundation。SDNの標準化を行なう国際的な組織の1つ。

信頼性、拡張性に配慮した方式

Controller

Hardware-based Overlay

Data Plane

Overlay Protocols (eVXLAN, etc)

Northbound API

DC オーバーレイ型 ポリシー制御 アプリケーション

OpFlex

Control Plane

本格的な オーバレイの

HW実装

Software のみで対応

Page 20: 【Interop tokyo 2014】 ShowNetを支えるCiscoのキーテクノロジー

Cisco Public 20 © 2013-2014 Cisco and/or its affiliates. All rights reserved.

特徴(機能連携, ポジショニング, API)

アプリケーション ポリシー ベースでファブリック インフラを制御する。

システム単位やアプリケーション単位でヘルス チェック可能(遅延やパケット ロス)

マルチ ハイパー バイザー(VXLAN/NVGRE)によるネットワーク仮想化に対応

仮想、物理を問わずスイッチ、ルータ、FW、IPS、LBを制御&監視するSouth bound API実装

OpenStack やUCS-Directorなどオーケストレータ製品との連携を可能にするNorth bound API実装

APICは、1RUの物理アプライアンスとして提供、また、OpFlex コントローラとなる。

Cisco ACI(Application Centric Infrastructure) Cisco Application Policy Infrastructure Controller

APICアプライアンスは 3台クラスタから構成

APIC

日本 初公開

Page 21: 【Interop tokyo 2014】 ShowNetを支えるCiscoのキーテクノロジー

Cisco Public 21 © 2013-2014 Cisco and/or its affiliates. All rights reserved.

物理 ネットワーク コンピューティング

マルチデータ センターWAN &

クラウド L4–L7

NWサービス ストレージ

統合WAN エッジ ルータ

ハイパーバイザ &

仮想ネットワーク

Nexus 2K

Nexus 7K

ACI (Application Centric Infrastructure)とは…

APIC

Page 22: 【Interop tokyo 2014】 ShowNetを支えるCiscoのキーテクノロジー

Cisco Public 22 © 2013-2014 Cisco and/or its affiliates. All rights reserved.

物理 ネットワーク コンピューティング

マルチデータ センターWAN &

クラウド L4–L7

NWサービス ストレージ

統合WAN エッジ ルータ

ハイパーバイザ &

仮想ネットワーク

Cisco Nexus 9500

Nexus 2K

Nexus 7K

ACI (Application Centric Infrastructure)とは…

APIC

Page 23: 【Interop tokyo 2014】 ShowNetを支えるCiscoのキーテクノロジー

Cisco Public 23 © 2013-2014 Cisco and/or its affiliates. All rights reserved.

物理 ネットワーク コンピューティング

マルチデータ センターWAN &

クラウド L4–L7

NWサービス ストレージ

統合WAN エッジ ルータ

ハイパーバイザ &

仮想ネットワーク

Nexus 9500

Nexus 9300 & 9500

Nexus 2K

Nexus 7K

ACI (Application Centric Infrastructure)とは…

APIC

ポリシー ベース ファブリック

Page 24: 【Interop tokyo 2014】 ShowNetを支えるCiscoのキーテクノロジー

Cisco Public 24 © 2013-2014 Cisco and/or its affiliates. All rights reserved.

アプリケーションのポリシー モデルと生成

ファブリック内の転送はすべて Application Network Profile によって管理

• IP アドレスはファブリック内であれば どこにも 移動可能

• セキュリティとフォワーディングは物理・仮想ネットワークの属性からは完全に分離

• 設定されたポリシーに応じてデバイスは自動的にそのステートを変化

DB Tier

Storage Storage

Application Client

Web Tier

App Tier

アプリケーション ポリシー モデル : アプリケーションの要件定義 (Application Network Profile)

ポリシーの自動適用: 各スイッチがポリシーに応じて自動的に必要な設定変更を行う

VM VM VM

10.2.4.7

VM

10.9.3.37

VM

10.32.3.7

VM VM

APIC

Page 25: 【Interop tokyo 2014】 ShowNetを支えるCiscoのキーテクノロジー

Cisco Public 25 © 2013-2014 Cisco and/or its affiliates. All rights reserved.

マルチ ハイパー バイザー対応

• 物理・仮想をまたぐVLAN, VXLAN, NVGRE

の統合ゲートウェイ

• 顧客は自由にハイパー バイザーを選択

• 仮想化管理ツールとのネットワーク ポリ

シー連携が可能

• 自動化された仮想エンド ポイントの検知と

ポリシー適応が可能

• 仮想および物理での一貫したポリシー

仮想インフラの統合 ネットワーク 管理者

アプリ管理者

物理サーバ

VLAN

VXLAN

VLAN

NVGRE

VLAN

VXLAN VLAN

ESX Hyper-V KVM ハイパーバイザ

管理

ACI Fabric

APIC

APIC

仮想サーバ

Page 26: 【Interop tokyo 2014】 ShowNetを支えるCiscoのキーテクノロジー

Cisco Public 26 © 2013-2014 Cisco and/or its affiliates. All rights reserved.

オープンなエコ システム 全ての機能対応, Programmable API と データモデル

Object-Oriented Centralized Automation RESTful XML / JSON

オープン エコ システム フレームワーク

Comprehensive Programmability and

System Access

Northbound API • 既存の管理フレームワークと統合

• OpenStack

• テナントやアプリケーションを認識

Southbound API • データ・モデルの公開

• オープンソース

• アプリの可搬性

システム管理

ハイパーバイザ管理

自動化ツール

オーケストレーションソフトウェア

Page 27: 【Interop tokyo 2014】 ShowNetを支えるCiscoのキーテクノロジー

Cisco Public 27 © 2013-2014 Cisco and/or its affiliates. All rights reserved.

Cisco OpFlex シスコ提唱するオープン ネットワーク プロトコル

様々なベンダーによるOpFlexプロトコル開発、IETF標準化が推進中

インテグレーションの簡素化:物理、仮想問わず、スイッチ、ルータ、FW、IPS、ADC/LBなどOpFlex によりポリシーベースモデルに完全統合が可能

ポリシーベースモデル:Openflow ではFlow単位の細かな制御により拡張性に難があったがOpFlex はポリシーベースで大規模ネットワーク展開が容易

Page 28: 【Interop tokyo 2014】 ShowNetを支えるCiscoのキーテクノロジー

Cisco Public 28 © 2013-2014 Cisco and/or its affiliates. All rights reserved.

Application Virtual Switch (AVS)とは

OpFlex

AVS

vCenter

Hypervisor Manager

• AVS: OpFlex が実装される最初のVirtual Leaf(仮想スイッチ)

•ネットワークポリシーはOpFlex を使いCisco Nexus 9K 経由でAPICからAVSへ通知される

• APICクラスタとLeafノードによってコントロール プレーンのスケールを拡張

•ポートグループ作成時、APICはvCenter へ通知し自動作成

VM VM VM VM VM VM VM VM

OpFlex OpFlex

OpFlex

AVS

Page 29: 【Interop tokyo 2014】 ShowNetを支えるCiscoのキーテクノロジー

Cisco Public 29 © 2013-2014 Cisco and/or its affiliates. All rights reserved.

AVS はAPICと統合するためにOpFlex をサポート

AVSによってポリシーベースファブリックを既存のファブリック上へ展開可能

投資保護;Cisco Nexus9kとAVS間は完全なレイヤ2ネットワーク(Cisco Nexus7k,6k,5k,3k,2k)を サポート

VMware DVSは、Cisco Nexus9kとDVS間でシングルL2スイッチのみサポート (LLDP利用しOpFlexは未サポート)

既存ネットワーク環境へACIファブリックを延伸

Layer 2 Network

AVS

AVS

AVS

OpFle

x

OpFle

x

OpFle

x

Page 30: 【Interop tokyo 2014】 ShowNetを支えるCiscoのキーテクノロジー

Cisco Public 30 © 2013-2014 Cisco and/or its affiliates. All rights reserved.

Cisco Nexus 9000 シリーズ/APIC

Cisco Nexus

9500シリーズ

出展

Cisco Nexus 9300シリーズ

出展

Cisco Nexus 9336PQ (Spine)

Cisco Nexus 9396PX (Leaf)

Cisco Nexus 93128TX

(Leaf)

Cisco Nexus 9504 (Spine/Leaf)

Cisco Nexus 9508 (Spine/Leaf)

Cisco Nexus 9516 (Spine/Leaf)

Nexus 9000シリーズの特徴 高ポート密度 L2 とL3 でラインレート性能を全ポートかつ

全てのパケットサイズで提供 低遅延スイッチング、高効率な電源ユニット 業界初のミッド プレーンを持たない

モジュラー シャーシ(Nexus 9500シリーズ) VXLANゲートウェイ,ブリッジング,ルーティング

Cisco QSFP 40G BiDi

QSFP 40G BiDi特徴 10 Gb MMF 光ケーブルの再利用(MPOコネクタ不要) パッチケーブルの再利用 (LC コネクタと同一) 安価

出展

出展

APICの特徴 ファブリック、テナント、アプリケーション毎の統合管理

カタログ モデル ベースでのプロビジョニング アプリケーション、トポロジー、障害監視 エコ パートナーのサード パーティ製品の統合 ファブリック スイッチのイメージ管理 サーバ&ストレージへのインフラ管理

出展

Cisco APIC

出展

出展

APIC

Page 31: 【Interop tokyo 2014】 ShowNetを支えるCiscoのキーテクノロジー

Cisco Public 31 © 2013-2014 Cisco and/or its affiliates. All rights reserved.

VXLAN対応のCisco Nexusシリーズ L3

Network

VNI

1010

VNI

1020

VLAN 10 VLAN 20

VxLAN

VTEP

VxLAN VTEP (VxLAN Gateway)

VxLAN

VTEP

VNI

1010

VNI

1020

VLAN 10

VXLAN

VTEP

VXLAN VTEP ((VXLAN Gateway)

VXLAN

VTEP

VXLAN対応のNexus一覧

L3

Network

VNI

1010

VNI

1020

VLAN 10 VLAN 20

VXLAN

VTEP

VXLAN VTEP (VXLAN Bridging)

VXLAN

VTEP

VXLAN Routing(L3 Gateway) VXLANセグメント間とVXLAN以外の物理/論理レイヤ2ドメイン間をルーテッドする機能

L3

Network

VNI

1010

VNI

1020

VLAN 10 VLAN 20 VXLAN VTEP

(VXLAN Routed Mode)

VXLAN

VTEP

VXLAN

VTEP

VXLAN Gateway(L2 Gateway) VXLANセグメントと他の物理/論理レイヤ2ドメイン間をブリッジする機能

N9K N7K

w F3 LC N3K N5K/6K N1KV

L2 Gateway Yes Roadmap Yes Roadmap VXGW

on 1110

L3 Gateway Roadmap Roadmap No Roadmap No

Cisco Nexus 7706 Cisco Nexus 9396PX

VXLANが実現すること 拡張性のあるマルチテナント 16M VXLANセグメント シームレスなVMモビリティ IP越しのLayer2の延伸 Active-Activeで可用性と帯域の有効利用 VXLAN Bridging(L3 Gateway)

VXLANセグメント間をブリッジする機能

出展 出展

Cisco Nexus 1000v 出展

Page 32: 【Interop tokyo 2014】 ShowNetを支えるCiscoのキーテクノロジー

Cisco Public 32 © 2013-2014 Cisco and/or its affiliates. All rights reserved.

NFV on the KVM

Page 33: 【Interop tokyo 2014】 ShowNetを支えるCiscoのキーテクノロジー

Cisco Public 33 © 2013-2014 Cisco and/or its affiliates. All rights reserved.

CSR1000v IOS-XE3.10 機能一覧 /2013年7月

Technology Package IOS-XE Features

STANDARD

Basic Networking: BGP, OSPF, EIGRP, RIP, ISIS, IPv6, GRE, VRF-LITE, NTP High Availability: HSRP, VRRP, GLBP Addressing: 802.1Q VLAN, EVC, NAT, DHCP, DNS Basic Security: ACL, AAA, RADIUS, TACACS+ Management: IOS-XE CLI, SSH, Flexible NetFlow, SNMP, EEM

ADVANCED

STANDARD QoS Multicast: IGMP, PIM Advanced Security: Zone Based Firewall, IPSec VPN, EZVPN, DMVPN, FlexVPN

PREMIUM

ADVANCED Advanced Networking: L2TPv3, BFD, MPLS, VRF Application Experience: WCCPv2, APPNAV, NBAR2, AVC, IP SLA Hybrid Cloud Connectivity: LISP, OTV, VPLS, EoMPLS

Virtualization Supported Features

ESXi 5.1 XenServer 6.1

KVM (RHEV 3.1, RHEL 6.3)

Multiple Instances: Cloning, Templates, Snapshots Interfaces: NIC Teaming High Availability: vMotion, XenMotion, KVM Live Migration, FT, DRS

Page 34: 【Interop tokyo 2014】 ShowNetを支えるCiscoのキーテクノロジー

Cisco Public 34 © 2013-2014 Cisco and/or its affiliates. All rights reserved.

CSR1000V IOS-XE 3.12S 新規機能/2014年4月

新機能

仮想化

RESTful API

転送性能

ライセンス

2014年4月 (IOS-XE 3.12)

IOS XE Release

Suite-B, Mobile Optimization (3.12.1 tentative), VXLAN (L3 Gateway)

Microsoft Hyper-V 2012 R2, Red Hat KVM (RHEL 6.4, Ubuntu 12.04)

VRF (DHCP, IKEv1, IPSec site-to-site), Smart Licensing

5Gbps (Standard), 2.5 Gbps (all packages), 1 Gbps (Advanced/Premium)

Smart Licensing controlled availability

Page 35: 【Interop tokyo 2014】 ShowNetを支えるCiscoのキーテクノロジー

Cisco Public 35 © 2013-2014 Cisco and/or its affiliates. All rights reserved.

Scalability

8 Virtual CPUs

従来からサポートしてきた、1, 2, 4個のVirtual CPU(コア)に加え

8個のvCPUへのコンフィグが可能。

最大 5G スループット ライセンスの提供

Advanced及びPremium Technology Packageは最大2.5G。

Standard Technology Packageは、最大5Gまでサポートが拡張。

Microsoft Hyper-Vをサポート

Vmware ESXi, Linux KVM, Citrix XenServersに加えて新たにMicrosoft Hyper-Vに対応し、主要なハイパー バイザーはすべてサポート済。

VXLAN L3 Gateway機能を提供

RESTful APIの拡張

IOS-XE 3.12S サポートされた新機能

Page 36: 【Interop tokyo 2014】 ShowNetを支えるCiscoのキーテクノロジー

Cisco Public 36 © 2013-2014 Cisco and/or its affiliates. All rights reserved.

セキュリティ

Page 37: 【Interop tokyo 2014】 ShowNetを支えるCiscoのキーテクノロジー

Cisco Public 37 © 2013-2014 Cisco and/or its affiliates. All rights reserved.

シスコ セキュリティ モデル

ファイアウォール

NGFW

NAC + Identity Services

VPN

UTM

NGIPS

Web セキュリティ

高度なマルウェア防御 (AMP)

ネットワークのふるまい分析

製品カテゴリ

Email セキュリティ

一連の攻撃の流れ

BEFORE 発見 適用 堅牢化

AFTER 範囲特定 封じ込め 修復

検出 ブロック 防御

DURING

ネットワーク エンドポイント モバイル 仮想 クラウド

レポーティング

Eメール&Web

Page 38: 【Interop tokyo 2014】 ShowNetを支えるCiscoのキーテクノロジー

Cisco Public 38 © 2013-2014 Cisco and/or its affiliates. All rights reserved.

Cisco ASAシリーズ(NGFW)

SOHO/Teleworker Branch Office Internet Edge Data Center Campus

ASA SM (6K) (16-20 Gbps,300K conn/s)

ASA 5545-X (1-3Gbps, 30K conn/s) (900Mb IPS 1Gb NGFW, 2.5K VPN)

ASA 5585-X SSP20 (5-10 Gbps, 125K conn/s

3Gb IPS, 5Gb NGFW, 10K VPN)

ASA 5585-X SSP10 (2-4 Gbps, 50K conn/s

2Gb IPS, 2Gb NGFW, 5K VPN)

ASA 5585-X SSP40 (10-20 Gbps, 240K conn/s

5Gb IPS, 9Gb NGFW, 10K VPN)

ASA 5585-X SSP60 (20-40 Gbps, 350K conn/s

10Gb IPS, 13Gb NGFW, 10K VPN), 10K VPN)

ASA 1000v (1Gbps, 25K cps, VPN)

ASA 5555-X (2-4Gbps,50K conn/s) (1.3Gb IPS, 1.4Gb NGFW, 5K VPN)

ASA 5525-X (1-2Gbps, 20K conn/s) (650Mb IPS, 650Mb NGFW, 750VPN) ASA 5515-X

(600M-1.2Gbps, 15K conn/s) (400Mb IPS, 350Mb NGFW, 250VPN)

ASAv (-2Gbps, 500k cps, 750 VPN)

ASA 5505 (150Mbps, 4K conn/s)

ASA 5512-X (500M-1Gbps, 10K conn/s) (250Mb IPS, 200Mb NGFW, 250VPN)

出展

出展

Page 39: 【Interop tokyo 2014】 ShowNetを支えるCiscoのキーテクノロジー

Cisco Public 39 © 2013-2014 Cisco and/or its affiliates. All rights reserved.

Cisco FirePOWER シリーズ(NGIPS)

Data Center Campus Branch Office Small Office Internet Edge

FirePOWER 7100 Series 500 Mbps – 1Gbps

FirePOWER 7120/7125/8100 1 Gbps-2 Gbps

FirePOWER 7010/20/30 50-250Mbps

FirePOWER 8100/8200 2 Gbps-10 Gbps

FirePOWER 8200 Series 10Gbps-40Gbps

LCDディスプレイ

SSD

ハードウェア アクセラレーション

デバイス スタッキング LOM

バイパスNIC

NICタイプ カスタマイズ

出展

最大4台で クラスタ構成 可能

Page 40: 【Interop tokyo 2014】 ShowNetを支えるCiscoのキーテクノロジー

Cisco Public 40 © 2013-2014 Cisco and/or its affiliates. All rights reserved.

ポリシー、抑止力、インテリジェンス、可視化

ステートフルな次世代ファイアウォール

コンテキスト アウェア セキュリティ

公衆 無線LAN

モバイル 3G/4G

ローカル ネットワーク

街中

@自宅

@会社 社員

契約社員

ゲスト

企業内 無線LAN

どこで いつ どのように だれが なにを

ウェブ サイト

ウェブ アプリ

サービス

ソーシャル

ストレージ 個人所有タブレット

会社支給PC

会社支給スマートフォン

Page 41: 【Interop tokyo 2014】 ShowNetを支えるCiscoのキーテクノロジー

Cisco Public 41 © 2013-2014 Cisco and/or its affiliates. All rights reserved.

Cisco ASA Next Generation Firewallによるアプリ可視化と制御

75,000+ MicroApps

マイクロアプリの識別 SNS 内のゲームやビデオなど

特定のアプリケーションを認識

アプリのふるまい

を制御 添付ファイル機能の使用や

書き込み、メッセージ交換の

制限など

全てのトラフィックの

アプリの識別

1,000+ apps

Page 42: 【Interop tokyo 2014】 ShowNetを支えるCiscoのキーテクノロジー

Cisco Public 42 © 2013-2014 Cisco and/or its affiliates. All rights reserved.

ワイヤレス ネットワーク

Page 43: 【Interop tokyo 2014】 ShowNetを支えるCiscoのキーテクノロジー

Cisco Public 43 © 2013-2014 Cisco and/or its affiliates. All rights reserved.

Cisco Aironet3700/2700シリーズ

特定用途

600 & 700

企業向け

1600

基幹業務向け

2700

高品質

3700

Enterprise Best In Class Value-Based Mission Critical

•スループット 600 Mbps

• 702w: 壁掛けAP

•病院, 寮, 集合住宅、ホテル向け

• 702i: 小型 中小規模向けAP

• 600: テレワーカー向け

•スループット600 Mbps

• 3x3 MIMO : 2 SS

• CleanAir Express*

• ClientLink 2.0

• スループット 1.3 Gbps

• 3x4 MIMO : 3 SS

• HDX 対応

• CleanAir 80 MHz, ClientLink 3.0, VideoStream

• スループット 1.3 Gbps

• 4x4 MIMO : 3SS

• HDX 対応

• CleanAir 80 MHz, ClientLink 3.0, VideoStream

• モジュール搭載可能

802.11n

802.11ac

802.11ac

802.11n New

New

New

出展

Page 44: 【Interop tokyo 2014】 ShowNetを支えるCiscoのキーテクノロジー

Cisco Public 44 © 2013-2014 Cisco and/or its affiliates. All rights reserved.

Cisco Facebook WiFi ソリューション

利用者はFacebookサイトにチェックインする だけで,WiFi へ簡単にアクセスが可能。面倒なSSID設定など端末側で入力不要。 *チェックインをスキップする、またはパスコードを入力するオプションあり。

提供者側のメリットとして

Facebookページへのチェックインや参照情報の分析が行える。 (Facebook インサイト機能利用)

利用者をFacebookページに誘導することで、広範囲にリアルタイムな情報発信が可能。

出展

Page 45: 【Interop tokyo 2014】 ShowNetを支えるCiscoのキーテクノロジー

Cisco Public 45 © 2013-2014 Cisco and/or its affiliates. All rights reserved.

ルータ

無線端末

インターネット

スイッチ

Facebook 統計情報 (インサイト)

無線LAN をトリガとした アクセス数の向上

ページへのアクセスは Facebook 側で

統計情報として利用可能

無線認証を Facebook のチェックインで代替

無線LAN からの ネットワークアクセス

通信をブロックし チェックインペー

ジへ誘導

WLC

Facebook WiFi 動作イメージ

Page 46: 【Interop tokyo 2014】 ShowNetを支えるCiscoのキーテクノロジー

Thank you.