【interop tokyo 2014】 shownetを支えるciscoのキーテクノロジー
Post on 29-May-2015
1.313 views
TRANSCRIPT
ShowNet を支える Cisco キーテクノロジー ~初公開の最新テクノロジーと見所を一挙公開~ Interop Tokyo 2014
2014年6月
* 本資料に記載の各社社名、製品名は、各社の商標または登録商標です。
Cisco Public 2 © 2013-2014 Cisco and/or its affiliates. All rights reserved.
今年のShowNet のテーマ
Cisco Public 3 © 2013-2014 Cisco and/or its affiliates. All rights reserved.
もう少し掘り下げてみると。。。
Cisco Public 4 © 2013-2014 Cisco and/or its affiliates. All rights reserved.
Cisco Public 5 © 2013-2014 Cisco and/or its affiliates. All rights reserved.
Cisco NCS 6008
Cisco ASR 9006 Cisco ASR 1002
Cisco Nexus 7706 Cisco Nexus 9396 Cisco Nexus 1000v
Cisco ASA 5585-X Cisco ASA v FirePOWER
Cisco WLC 8500 Cisco Catalyst 3850/3650
Cisco UCS
Cisco Catalyst 6880+IA
Cisco CSR
1000v
Cisco ACI Cisco Nexus 9000
Cisco Aironet 3700
Cisco Public 6 © 2013-2014 Cisco and/or its affiliates. All rights reserved.
バックボーン100G ネットワーク
Cisco Public 7 © 2013-2014 Cisco and/or its affiliates. All rights reserved.
仮想環境で実績のあるCisco IOS-XRを提供
IOS-XR
Hypervisor
業界初、スロット当たり
1Tbpsのシステムを出荷
高度な仮想化 仮想IOS-XR、ZPL/ZTL アップグレード/NFV
プログラマビリティ オール サービス フレームワーク による統合アプローチ
システムスケール 8Tbps/シャーシ 128Tbps/システム
CPAK オプティクス
CMOSフォトニクス採用
業界で最も高い電力効率を提供
グリーン モード機能搭載
128TB
Cisco NCS 6008 システム概要 業界をリードするCore/ハイエンド ルータ 日本
初公開
Cisco Public 8 © 2013-2014 Cisco and/or its affiliates. All rights reserved.
仮想環境で実績のあるCisco IOS-XRを提供
IOS-XR
Hypervisor
業界初、スロット当たり
1Tbpsのシステムを出荷
高度な仮想化 仮想IOS-XR、ZPL/ZTL アップグレード/NFV
プログラマビリティ オール サービス フレームワーク による統合アプローチ
システムスケール 8Tbps/シャーシ 128Tbps/システム
CPAK オプティクス
CMOSフォトニクス採用
業界で最も高い電力効率を提供
グリーン モード機能搭載
128TB
Cisco NCS 6008 システム概要 業界をリードするCore/ハイエンド ルータ 日本
初公開
Cisco Public 9 © 2013-2014 Cisco and/or its affiliates. All rights reserved.
・シスコ ネットワーク プロセッサの歴史
PITA
出荷時期 シリコン プロセッサ
2004 前々世代 188 シングル スレッド
2009 前世代 40 マルチス レッド
2013 nPower x1 336 マルチスレッド
• スケーラビリティ
シングル チップで400Gbps性能を実現
• 柔軟性
336 オンチップ パケット プロセッサによるプログラマビリティ
• 低消費電力
高集積化(MAC、NPU、OTN)により低消費電力およびフット プリント削減を実現
従来比8倍のスループットを4分の1の電力で提供
40億個のトランジスタ
シリコンのイノベーション 18年以上にわたるNPU開発の経験と投資
Cisco Public 10 © 2013-2014 Cisco and/or its affiliates. All rights reserved.
• 業界初の1Tbpsラインカード(マルチサービス及びLSR)
• nPower X1採用により低消費電力も実現
• AnyPortテクノロジー:CPAK光モジュールによる100 GE/40 GE/10 GEインターフェース混在構成
• グリーン モード:アクティブな NPU リソースのみで電力消費を最適化
AnyPort テクノロジー 同一カードで
10 GE、40 GE、100 GE
をサポート 100 GE LR 10x10 GE 2x40 GE 100 GE SR10
投資保護 当初は 10 GE、
将来は 100 GE
にアップ
グレード
世界初の1Tbpsラインカード Cisco NCS-6008 10ポート100GEラインカード
出展
Cisco Public 11 © 2013-2014 Cisco and/or its affiliates. All rights reserved.
CFP
70%サイズDown! 70%消費電力Down!!
CPAK
高密度 次世代デバイスにより、70 % 以上の サイズ縮小を実現
低消費電力 CMOS フォトニクスによりクラス最高の消費電力を達成
(CFP:モジュール当たり24W, CPAK:モジュール当たり7.5W )
標準規格に準拠 IEEE準拠 100GBASE-LR4など
消費電力 3分の1
10 @ SFP-10G-SR
CPAK100G-SR10
Cisco CPAK オプティクス CMOS フォトニクスを採用した次世代100Gトランシーバ
Cisco Anyport テクノロジー Breakoutケーブルで10GEx10, 40GEx2への 展開に対応 10GE/40GEのポート密度も飛躍的に向上
出展
Cisco Public 12 © 2013-2014 Cisco and/or its affiliates. All rights reserved.
Cisco ASR 9000 シリーズ
Cisco ASR 9922
Cisco ASR 9010
Cisco ASR 9006
豊富なシャーシラインナップ ASR9922 / 9912 / 9904 ASR9010 / 9006 / 9001
豊富な製品群で最大80Tbpsに対応
出展
200G+ の次世代ラインカード 200% のキャパシティ向上、300-400%のコントロール プレーン スケーラビリティの向上を実現
36ポートx10GE(SFP+) ラインカード
優れた拡張性、キャリア クラスの信頼性、環境配慮型の設計、高い柔軟性を備えた次世代のプラットフォーム
2ポートx100GE(CFP) ラインカード
出展 出展
Cisco Public 13 © 2013-2014 Cisco and/or its affiliates. All rights reserved.
Cisco Nexus 7700 シリーズ 40G/100Gに最適化されたプラットフォーム
Cisco CPAK 特徴 新しい Cisco 100G トランシーバ IEEE スタンダード準拠 低消費電力 現在の 100G CFP よりコンパクト
26
RU
14
RU
9 R
U
出展
Cisco Nexus 7718 18-Slot
Cisco Nexus 7710 10-Slot
Cisco Nexus 7706 6-Slot
Cisco Nexus 7700シリーズの特徴 40G/100Gの高ポート密度 Nexus7718(384/192), 7710(192/96), 7706(96/48) 高帯域 最大1.32 Tbps コンパクト 33%コンパクト 低消費電力 35%削減 エアフロー フロントバック DCに特化した豊富な機能に対応 ・ISSU:無停止アップグレード ・VDC:1台の物理SWを論理的に複数のSWに分割 ・FabricPath:STPの完全排除, シンプルなL2NW ・FCoE : SANとLANのI/O統合 ・VXLAN/OTV/LISP : DC間相互接続
出展
N77-F312CK-25E 12ポート×100G ラインカード
Cisco CPAK 100G BASE
出展
Cisco Public 14 © 2013-2014 Cisco and/or its affiliates. All rights reserved.
データセンター ネットワーク
Cisco Public 15 © 2013-2014 Cisco and/or its affiliates. All rights reserved.
OpenFlowから始まるSDNの発展の歴史 目的や環境に応じた様々な技術や実装方式
Control Plane 制御機能
Data Plane データ転送
従来の ネットワーク機器
OpenFlowプロトコルは、2008年、スタンフォード大学の研究者が発表した制御方式。ONFで標準化されている。
ベアメタル OpenFlow SW型
Northbound API
ポリシー制御 アプリケーション
Controller
Data Plane
OpenFlow
Southbound Protocol
OpenFlow スイッチ
※ONF: Open Networking Foundation。SDNの標準化を行なう国際的な組織の1つ。
Cisco Public 16 © 2013-2014 Cisco and/or its affiliates. All rights reserved.
OpenFlowから始まるSDNの発展の歴史 目的や環境に応じた様々な技術や実装方式
Control Plane 制御機能
Data Plane データ転送
従来の ネットワーク機器
OpenFlowプロトコルは、2008年、スタンフォード大学の研究者が発表した制御方式。ONFで標準化されている。
ベアメタル OpenFlow SW型
Northbound API
ポリシー制御 アプリケーション
Controller
Data Plane
OpenFlow
Southbound Protocol
OpenFlow スイッチ
Controller
Data Plane
Control Plane
ハイブリッド型
OpenFlow BGP
SNMP CLI
Northbound API
NetConf I2RS onePK
ポリシー制御 アプリケーション
※ONF: Open Networking Foundation。SDNの標準化を行なう国際的な組織の1つ。
信頼性、拡張性に配慮した方式
Cisco Public 17 © 2013-2014 Cisco and/or its affiliates. All rights reserved.
OpenFlowから始まるSDNの発展の歴史 目的や環境に応じた様々な技術や実装方式
Control Plane 制御機能
Data Plane データ転送
従来の ネットワーク機器
OpenFlowプロトコルは、2008年、スタンフォード大学の研究者が発表した制御方式。ONFで標準化されている。
ベアメタル OpenFlow SW型
Northbound API
ポリシー制御 アプリケーション
Controller
Data Plane
OpenFlow
Southbound Protocol
OpenFlow スイッチ
Controller
Data Plane
Control Plane
ハイブリッド型
OpenFlow BGP
SNMP CLI
Northbound API
NetConf I2RS onePK
ポリシー制御 アプリケーション
Controller
Software-based Data Plane
Overlay Protocols (VXLAN,NVGRE,STT, Geneve)
API
DC/バーチャル オーバーレイ型
Control Plane
Data Plane
ポリシー制御 アプリケーション
従来の ネットワーク機器
※ONF: Open Networking Foundation。SDNの標準化を行なう国際的な組織の1つ。
信頼性、拡張性に配慮した方式
Software のみで対応
Cisco Public 18 © 2013-2014 Cisco and/or its affiliates. All rights reserved.
OpenFlowから始まるSDNの発展の歴史 目的や環境に応じた様々な技術や実装方式
Control Plane 制御機能
Data Plane データ転送
従来の ネットワーク機器
OpenFlowプロトコルは、2008年、スタンフォード大学の研究者が発表した制御方式。ONFで標準化されている。
ベアメタル OpenFlow SW型
Northbound API
ポリシー制御 アプリケーション
Controller
Data Plane
OpenFlow
Southbound Protocol
OpenFlow スイッチ
Controller
Data Plane
Control Plane
ハイブリッド型
OpenFlow BGP
SNMP CLI
Northbound API
NetConf I2RS onePK
ポリシー制御 アプリケーション
Controller
Software-based Data Plane
Overlay Protocols (VXLAN,NVGRE,STT, Geneve)
API
DC/バーチャル オーバーレイ型
Control Plane
Data Plane
ポリシー制御 アプリケーション
従来の ネットワーク機器
※ONF: Open Networking Foundation。SDNの標準化を行なう国際的な組織の1つ。
信頼性、拡張性に配慮した方式
Controller
Hardware-based Overlay
Data Plane
Overlay Protocols (eVXLAN, etc)
Northbound API
DC オーバーレイ型 ポリシー制御 アプリケーション
OpFlex
Control Plane
本格的な オーバレイの
HW実装
Software のみで対応
Cisco Public 19 © 2013-2014 Cisco and/or its affiliates. All rights reserved.
OpenFlowから始まるSDNの発展の歴史 目的や環境に応じた様々な技術や実装方式
Control Plane 制御機能
Data Plane データ転送
従来の ネットワーク機器
OpenFlowプロトコルは、2008年、スタンフォード大学の研究者が発表した制御方式。ONFで標準化されている。
ベアメタル OpenFlow SW型
Northbound API
ポリシー制御 アプリケーション
Controller
Data Plane
OpenFlow
Southbound Protocol
OpenFlow スイッチ
Controller
Data Plane
Control Plane
ハイブリッド型
OpenFlow BGP
SNMP CLI
Northbound API
NetConf I2RS onePK
ポリシー制御 アプリケーション
Controller
Software-based Data Plane
Overlay Protocols (VXLAN,NVGRE,STT, Geneve)
API
DC/バーチャル オーバーレイ型
Control Plane
Data Plane
ポリシー制御 アプリケーション
従来の ネットワーク機器
※ONF: Open Networking Foundation。SDNの標準化を行なう国際的な組織の1つ。
信頼性、拡張性に配慮した方式
Controller
Hardware-based Overlay
Data Plane
Overlay Protocols (eVXLAN, etc)
Northbound API
DC オーバーレイ型 ポリシー制御 アプリケーション
OpFlex
Control Plane
本格的な オーバレイの
HW実装
Software のみで対応
Cisco Public 20 © 2013-2014 Cisco and/or its affiliates. All rights reserved.
特徴(機能連携, ポジショニング, API)
アプリケーション ポリシー ベースでファブリック インフラを制御する。
システム単位やアプリケーション単位でヘルス チェック可能(遅延やパケット ロス)
マルチ ハイパー バイザー(VXLAN/NVGRE)によるネットワーク仮想化に対応
仮想、物理を問わずスイッチ、ルータ、FW、IPS、LBを制御&監視するSouth bound API実装
OpenStack やUCS-Directorなどオーケストレータ製品との連携を可能にするNorth bound API実装
APICは、1RUの物理アプライアンスとして提供、また、OpFlex コントローラとなる。
Cisco ACI(Application Centric Infrastructure) Cisco Application Policy Infrastructure Controller
APICアプライアンスは 3台クラスタから構成
APIC
日本 初公開
Cisco Public 21 © 2013-2014 Cisco and/or its affiliates. All rights reserved.
物理 ネットワーク コンピューティング
マルチデータ センターWAN &
クラウド L4–L7
NWサービス ストレージ
統合WAN エッジ ルータ
ハイパーバイザ &
仮想ネットワーク
Nexus 2K
Nexus 7K
ACI (Application Centric Infrastructure)とは…
APIC
Cisco Public 22 © 2013-2014 Cisco and/or its affiliates. All rights reserved.
物理 ネットワーク コンピューティング
マルチデータ センターWAN &
クラウド L4–L7
NWサービス ストレージ
統合WAN エッジ ルータ
ハイパーバイザ &
仮想ネットワーク
Cisco Nexus 9500
Nexus 2K
Nexus 7K
ACI (Application Centric Infrastructure)とは…
APIC
Cisco Public 23 © 2013-2014 Cisco and/or its affiliates. All rights reserved.
物理 ネットワーク コンピューティング
マルチデータ センターWAN &
クラウド L4–L7
NWサービス ストレージ
統合WAN エッジ ルータ
ハイパーバイザ &
仮想ネットワーク
Nexus 9500
Nexus 9300 & 9500
Nexus 2K
Nexus 7K
ACI (Application Centric Infrastructure)とは…
APIC
ポリシー ベース ファブリック
Cisco Public 24 © 2013-2014 Cisco and/or its affiliates. All rights reserved.
アプリケーションのポリシー モデルと生成
ファブリック内の転送はすべて Application Network Profile によって管理
• IP アドレスはファブリック内であれば どこにも 移動可能
• セキュリティとフォワーディングは物理・仮想ネットワークの属性からは完全に分離
• 設定されたポリシーに応じてデバイスは自動的にそのステートを変化
DB Tier
Storage Storage
Application Client
Web Tier
App Tier
アプリケーション ポリシー モデル : アプリケーションの要件定義 (Application Network Profile)
ポリシーの自動適用: 各スイッチがポリシーに応じて自動的に必要な設定変更を行う
VM VM VM
10.2.4.7
VM
10.9.3.37
VM
10.32.3.7
VM VM
APIC
Cisco Public 25 © 2013-2014 Cisco and/or its affiliates. All rights reserved.
マルチ ハイパー バイザー対応
• 物理・仮想をまたぐVLAN, VXLAN, NVGRE
の統合ゲートウェイ
• 顧客は自由にハイパー バイザーを選択
• 仮想化管理ツールとのネットワーク ポリ
シー連携が可能
• 自動化された仮想エンド ポイントの検知と
ポリシー適応が可能
• 仮想および物理での一貫したポリシー
仮想インフラの統合 ネットワーク 管理者
アプリ管理者
物理サーバ
VLAN
VXLAN
VLAN
NVGRE
VLAN
VXLAN VLAN
ESX Hyper-V KVM ハイパーバイザ
管理
ACI Fabric
APIC
APIC
仮想サーバ
Cisco Public 26 © 2013-2014 Cisco and/or its affiliates. All rights reserved.
オープンなエコ システム 全ての機能対応, Programmable API と データモデル
Object-Oriented Centralized Automation RESTful XML / JSON
オープン エコ システム フレームワーク
Comprehensive Programmability and
System Access
Northbound API • 既存の管理フレームワークと統合
• OpenStack
• テナントやアプリケーションを認識
Southbound API • データ・モデルの公開
• オープンソース
• アプリの可搬性
システム管理
ハイパーバイザ管理
自動化ツール
オーケストレーションソフトウェア
Cisco Public 27 © 2013-2014 Cisco and/or its affiliates. All rights reserved.
Cisco OpFlex シスコ提唱するオープン ネットワーク プロトコル
様々なベンダーによるOpFlexプロトコル開発、IETF標準化が推進中
インテグレーションの簡素化:物理、仮想問わず、スイッチ、ルータ、FW、IPS、ADC/LBなどOpFlex によりポリシーベースモデルに完全統合が可能
ポリシーベースモデル:Openflow ではFlow単位の細かな制御により拡張性に難があったがOpFlex はポリシーベースで大規模ネットワーク展開が容易
Cisco Public 28 © 2013-2014 Cisco and/or its affiliates. All rights reserved.
Application Virtual Switch (AVS)とは
OpFlex
AVS
vCenter
Hypervisor Manager
• AVS: OpFlex が実装される最初のVirtual Leaf(仮想スイッチ)
•ネットワークポリシーはOpFlex を使いCisco Nexus 9K 経由でAPICからAVSへ通知される
• APICクラスタとLeafノードによってコントロール プレーンのスケールを拡張
•ポートグループ作成時、APICはvCenter へ通知し自動作成
VM VM VM VM VM VM VM VM
OpFlex OpFlex
OpFlex
AVS
Cisco Public 29 © 2013-2014 Cisco and/or its affiliates. All rights reserved.
AVS はAPICと統合するためにOpFlex をサポート
AVSによってポリシーベースファブリックを既存のファブリック上へ展開可能
投資保護;Cisco Nexus9kとAVS間は完全なレイヤ2ネットワーク(Cisco Nexus7k,6k,5k,3k,2k)を サポート
VMware DVSは、Cisco Nexus9kとDVS間でシングルL2スイッチのみサポート (LLDP利用しOpFlexは未サポート)
既存ネットワーク環境へACIファブリックを延伸
Layer 2 Network
AVS
AVS
AVS
OpFle
x
OpFle
x
OpFle
x
Cisco Public 30 © 2013-2014 Cisco and/or its affiliates. All rights reserved.
Cisco Nexus 9000 シリーズ/APIC
Cisco Nexus
9500シリーズ
出展
Cisco Nexus 9300シリーズ
出展
Cisco Nexus 9336PQ (Spine)
Cisco Nexus 9396PX (Leaf)
Cisco Nexus 93128TX
(Leaf)
Cisco Nexus 9504 (Spine/Leaf)
Cisco Nexus 9508 (Spine/Leaf)
Cisco Nexus 9516 (Spine/Leaf)
Nexus 9000シリーズの特徴 高ポート密度 L2 とL3 でラインレート性能を全ポートかつ
全てのパケットサイズで提供 低遅延スイッチング、高効率な電源ユニット 業界初のミッド プレーンを持たない
モジュラー シャーシ(Nexus 9500シリーズ) VXLANゲートウェイ,ブリッジング,ルーティング
Cisco QSFP 40G BiDi
QSFP 40G BiDi特徴 10 Gb MMF 光ケーブルの再利用(MPOコネクタ不要) パッチケーブルの再利用 (LC コネクタと同一) 安価
出展
出展
APICの特徴 ファブリック、テナント、アプリケーション毎の統合管理
カタログ モデル ベースでのプロビジョニング アプリケーション、トポロジー、障害監視 エコ パートナーのサード パーティ製品の統合 ファブリック スイッチのイメージ管理 サーバ&ストレージへのインフラ管理
出展
Cisco APIC
出展
出展
APIC
Cisco Public 31 © 2013-2014 Cisco and/or its affiliates. All rights reserved.
VXLAN対応のCisco Nexusシリーズ L3
Network
VNI
1010
VNI
1020
VLAN 10 VLAN 20
VxLAN
VTEP
VxLAN VTEP (VxLAN Gateway)
VxLAN
VTEP
VNI
1010
VNI
1020
VLAN 10
VXLAN
VTEP
VXLAN VTEP ((VXLAN Gateway)
VXLAN
VTEP
VXLAN対応のNexus一覧
L3
Network
VNI
1010
VNI
1020
VLAN 10 VLAN 20
VXLAN
VTEP
VXLAN VTEP (VXLAN Bridging)
VXLAN
VTEP
VXLAN Routing(L3 Gateway) VXLANセグメント間とVXLAN以外の物理/論理レイヤ2ドメイン間をルーテッドする機能
L3
Network
VNI
1010
VNI
1020
VLAN 10 VLAN 20 VXLAN VTEP
(VXLAN Routed Mode)
VXLAN
VTEP
VXLAN
VTEP
VXLAN Gateway(L2 Gateway) VXLANセグメントと他の物理/論理レイヤ2ドメイン間をブリッジする機能
N9K N7K
w F3 LC N3K N5K/6K N1KV
L2 Gateway Yes Roadmap Yes Roadmap VXGW
on 1110
L3 Gateway Roadmap Roadmap No Roadmap No
Cisco Nexus 7706 Cisco Nexus 9396PX
VXLANが実現すること 拡張性のあるマルチテナント 16M VXLANセグメント シームレスなVMモビリティ IP越しのLayer2の延伸 Active-Activeで可用性と帯域の有効利用 VXLAN Bridging(L3 Gateway)
VXLANセグメント間をブリッジする機能
出展 出展
Cisco Nexus 1000v 出展
Cisco Public 32 © 2013-2014 Cisco and/or its affiliates. All rights reserved.
NFV on the KVM
Cisco Public 33 © 2013-2014 Cisco and/or its affiliates. All rights reserved.
CSR1000v IOS-XE3.10 機能一覧 /2013年7月
Technology Package IOS-XE Features
STANDARD
Basic Networking: BGP, OSPF, EIGRP, RIP, ISIS, IPv6, GRE, VRF-LITE, NTP High Availability: HSRP, VRRP, GLBP Addressing: 802.1Q VLAN, EVC, NAT, DHCP, DNS Basic Security: ACL, AAA, RADIUS, TACACS+ Management: IOS-XE CLI, SSH, Flexible NetFlow, SNMP, EEM
ADVANCED
STANDARD QoS Multicast: IGMP, PIM Advanced Security: Zone Based Firewall, IPSec VPN, EZVPN, DMVPN, FlexVPN
PREMIUM
ADVANCED Advanced Networking: L2TPv3, BFD, MPLS, VRF Application Experience: WCCPv2, APPNAV, NBAR2, AVC, IP SLA Hybrid Cloud Connectivity: LISP, OTV, VPLS, EoMPLS
Virtualization Supported Features
ESXi 5.1 XenServer 6.1
KVM (RHEV 3.1, RHEL 6.3)
Multiple Instances: Cloning, Templates, Snapshots Interfaces: NIC Teaming High Availability: vMotion, XenMotion, KVM Live Migration, FT, DRS
Cisco Public 34 © 2013-2014 Cisco and/or its affiliates. All rights reserved.
CSR1000V IOS-XE 3.12S 新規機能/2014年4月
新機能
仮想化
RESTful API
転送性能
ライセンス
2014年4月 (IOS-XE 3.12)
IOS XE Release
Suite-B, Mobile Optimization (3.12.1 tentative), VXLAN (L3 Gateway)
Microsoft Hyper-V 2012 R2, Red Hat KVM (RHEL 6.4, Ubuntu 12.04)
VRF (DHCP, IKEv1, IPSec site-to-site), Smart Licensing
5Gbps (Standard), 2.5 Gbps (all packages), 1 Gbps (Advanced/Premium)
Smart Licensing controlled availability
Cisco Public 35 © 2013-2014 Cisco and/or its affiliates. All rights reserved.
Scalability
8 Virtual CPUs
従来からサポートしてきた、1, 2, 4個のVirtual CPU(コア)に加え
8個のvCPUへのコンフィグが可能。
最大 5G スループット ライセンスの提供
Advanced及びPremium Technology Packageは最大2.5G。
Standard Technology Packageは、最大5Gまでサポートが拡張。
Microsoft Hyper-Vをサポート
Vmware ESXi, Linux KVM, Citrix XenServersに加えて新たにMicrosoft Hyper-Vに対応し、主要なハイパー バイザーはすべてサポート済。
VXLAN L3 Gateway機能を提供
RESTful APIの拡張
IOS-XE 3.12S サポートされた新機能
Cisco Public 36 © 2013-2014 Cisco and/or its affiliates. All rights reserved.
セキュリティ
Cisco Public 37 © 2013-2014 Cisco and/or its affiliates. All rights reserved.
シスコ セキュリティ モデル
ファイアウォール
NGFW
NAC + Identity Services
VPN
UTM
NGIPS
Web セキュリティ
高度なマルウェア防御 (AMP)
ネットワークのふるまい分析
製品カテゴリ
Email セキュリティ
一連の攻撃の流れ
BEFORE 発見 適用 堅牢化
AFTER 範囲特定 封じ込め 修復
検出 ブロック 防御
DURING
ネットワーク エンドポイント モバイル 仮想 クラウド
レポーティング
Eメール&Web
Cisco Public 38 © 2013-2014 Cisco and/or its affiliates. All rights reserved.
Cisco ASAシリーズ(NGFW)
SOHO/Teleworker Branch Office Internet Edge Data Center Campus
ASA SM (6K) (16-20 Gbps,300K conn/s)
ASA 5545-X (1-3Gbps, 30K conn/s) (900Mb IPS 1Gb NGFW, 2.5K VPN)
ASA 5585-X SSP20 (5-10 Gbps, 125K conn/s
3Gb IPS, 5Gb NGFW, 10K VPN)
ASA 5585-X SSP10 (2-4 Gbps, 50K conn/s
2Gb IPS, 2Gb NGFW, 5K VPN)
ASA 5585-X SSP40 (10-20 Gbps, 240K conn/s
5Gb IPS, 9Gb NGFW, 10K VPN)
ASA 5585-X SSP60 (20-40 Gbps, 350K conn/s
10Gb IPS, 13Gb NGFW, 10K VPN), 10K VPN)
ASA 1000v (1Gbps, 25K cps, VPN)
ASA 5555-X (2-4Gbps,50K conn/s) (1.3Gb IPS, 1.4Gb NGFW, 5K VPN)
ASA 5525-X (1-2Gbps, 20K conn/s) (650Mb IPS, 650Mb NGFW, 750VPN) ASA 5515-X
(600M-1.2Gbps, 15K conn/s) (400Mb IPS, 350Mb NGFW, 250VPN)
ASAv (-2Gbps, 500k cps, 750 VPN)
ASA 5505 (150Mbps, 4K conn/s)
ASA 5512-X (500M-1Gbps, 10K conn/s) (250Mb IPS, 200Mb NGFW, 250VPN)
出展
出展
Cisco Public 39 © 2013-2014 Cisco and/or its affiliates. All rights reserved.
Cisco FirePOWER シリーズ(NGIPS)
Data Center Campus Branch Office Small Office Internet Edge
FirePOWER 7100 Series 500 Mbps – 1Gbps
FirePOWER 7120/7125/8100 1 Gbps-2 Gbps
FirePOWER 7010/20/30 50-250Mbps
FirePOWER 8100/8200 2 Gbps-10 Gbps
FirePOWER 8200 Series 10Gbps-40Gbps
LCDディスプレイ
SSD
ハードウェア アクセラレーション
デバイス スタッキング LOM
バイパスNIC
NICタイプ カスタマイズ
出展
最大4台で クラスタ構成 可能
Cisco Public 40 © 2013-2014 Cisco and/or its affiliates. All rights reserved.
ポリシー、抑止力、インテリジェンス、可視化
ステートフルな次世代ファイアウォール
コンテキスト アウェア セキュリティ
公衆 無線LAN
モバイル 3G/4G
ローカル ネットワーク
街中
@自宅
@会社 社員
契約社員
ゲスト
企業内 無線LAN
どこで いつ どのように だれが なにを
ウェブ サイト
ウェブ アプリ
サービス
ソーシャル
ストレージ 個人所有タブレット
会社支給PC
会社支給スマートフォン
Cisco Public 41 © 2013-2014 Cisco and/or its affiliates. All rights reserved.
Cisco ASA Next Generation Firewallによるアプリ可視化と制御
75,000+ MicroApps
マイクロアプリの識別 SNS 内のゲームやビデオなど
特定のアプリケーションを認識
アプリのふるまい
を制御 添付ファイル機能の使用や
書き込み、メッセージ交換の
制限など
全てのトラフィックの
アプリの識別
1,000+ apps
Cisco Public 42 © 2013-2014 Cisco and/or its affiliates. All rights reserved.
ワイヤレス ネットワーク
Cisco Public 43 © 2013-2014 Cisco and/or its affiliates. All rights reserved.
Cisco Aironet3700/2700シリーズ
特定用途
600 & 700
企業向け
1600
基幹業務向け
2700
高品質
3700
Enterprise Best In Class Value-Based Mission Critical
•スループット 600 Mbps
• 702w: 壁掛けAP
•病院, 寮, 集合住宅、ホテル向け
• 702i: 小型 中小規模向けAP
• 600: テレワーカー向け
•スループット600 Mbps
• 3x3 MIMO : 2 SS
• CleanAir Express*
• ClientLink 2.0
• スループット 1.3 Gbps
• 3x4 MIMO : 3 SS
• HDX 対応
• CleanAir 80 MHz, ClientLink 3.0, VideoStream
• スループット 1.3 Gbps
• 4x4 MIMO : 3SS
• HDX 対応
• CleanAir 80 MHz, ClientLink 3.0, VideoStream
• モジュール搭載可能
802.11n
802.11ac
802.11ac
802.11n New
New
New
出展
Cisco Public 44 © 2013-2014 Cisco and/or its affiliates. All rights reserved.
Cisco Facebook WiFi ソリューション
利用者はFacebookサイトにチェックインする だけで,WiFi へ簡単にアクセスが可能。面倒なSSID設定など端末側で入力不要。 *チェックインをスキップする、またはパスコードを入力するオプションあり。
提供者側のメリットとして
Facebookページへのチェックインや参照情報の分析が行える。 (Facebook インサイト機能利用)
利用者をFacebookページに誘導することで、広範囲にリアルタイムな情報発信が可能。
出展
Cisco Public 45 © 2013-2014 Cisco and/or its affiliates. All rights reserved.
ルータ
無線端末
インターネット
スイッチ
Facebook 統計情報 (インサイト)
無線LAN をトリガとした アクセス数の向上
ページへのアクセスは Facebook 側で
統計情報として利用可能
無線認証を Facebook のチェックインで代替
無線LAN からの ネットワークアクセス
通信をブロックし チェックインペー
ジへ誘導
WLC
Facebook WiFi 動作イメージ
Thank you.