SlideShare a Scribd company logo
Мультиплатформенный программный
коммутатор Cisco Nexus 1000v
  Жечков Дмитрий
  системный инженер
  dzhechko@cisco.com
Схема подключения к стенду
Схема стенда
Сеть виртуализированного ЦОД

•   Добавление уровня коммутации
    виртуальных машин
                                                         vSwitch   vSwitch   vSwitch
    – Виртуальный коммутатор внутри
                                                                                       Серверы
      гипервизора                                                                      ESX
                                         Серверный
•   Виртуальный коммутатор               администратор
    управляется серверным                Сетевой                                  Транковые
    администратором                      администратор                            порты
                                                                              Коммутатор
    – Как правило интерфейс управления                                        доступа
      коммутатором упрощен
•   Нарушение границы применения                                               Коммутаторы
                                                                               распределения/
    политик                                                                    ядра
    – Вариант решения – разделение
      трафика виртуальных машин с
      помощью VLAN
Почему важно видеть трафик виртуальных машин?



                                            1. Настроенные политики должны
                                               следовать за виртуальной машиной


                                            2. Необходимо применять политики к
                                               локально коммутируемому трафику
          Port
         Group


                                            3. Нужно сохранить модель
                                               эксплуатации и обеспечить
                            Администратор      непрерывную работу
                            серверов

Администратор    Администратор
безопасности     сети
Cisco VN-Link

•   Виртуальный «патч-корд» между виртуальной машиной и коммутатором
•   Виртуализирует сетевые устройства
    – Порт virtual ethernet (vEth) и адаптер virtual NIC (vNIC)
•   В результате:
    – Подключение VM на основе политик
    – Мобильность настроек сети и безопасности
    – Соответствие традиционной модели управления ЦОД

                          vEth                       vNIC

                                                            VM
                    КОММУТАТОР
                                                            VM
Варианты реализации VN-Link

•    Программная коммутация

                               VM      Nexus 1000V
    КОММУТАТОР                         • Функции NX-OS
                               VM

                   СЕРВЕР


•    Аппаратная коммутация

                               VM      Network Interface Virtualization
    КОММУТАТОР                         (NIV)
                               VM
                                       • Функции коммутатора, NX-OS и
                                         адаптера
       СЕТЕВОЕ УСТРОЙСТВО     СЕРВЕР
•   Описать port profile как средство разграничения зон ответственности




                      Port-profile           Port group

                                                          VM
                SWITCH
                                                          VM
Программный коммутатор Nexus 1000V

•   Распределенный коммутатор для среды виртуализации
    – Доступен с 2009 года
•   Основан на NX-OS
    – Знакомый сетевым администраторам интерфейс управления
    – Широкий набор функций
•   Интегрируется с системой управления средой виртуализации
    – Разделение зон ответственности
Компоненты коммутатора Nexus 1000V
                                  Виртуальная машина                Устройство Nexus 1100
Модульный коммутатор
                                                                       VSM-A1    VSM-A6

      L2       Supervisor-1
                L3VSM-1
                                                                       VSM-B1    VSM-B6




                                                       Управление
               Supervisor-2
                  VSM-2
  Back plane




        M       Linecard-1
                 MVEM-1
        O        OVEM-2
                Linecard-2
        D        D …
        E        E
                Linecard-N
                  VEM-N

                                 Гипервизор             Гипервизор          Гипервизор
VSM: Virtual Supervisor Module
VEM: Virtual Ethernet Module                    …
VSM + VEM = виртуальное шасси коммутатора
Nexus 1000V
•   Более 200 виртуальных    Виртуальная машина                   Устройство Nexus 1100
    портов на один модуль   VSM-1         VSM-2                        VSM-A1    VSM-A6
    VEM
•   2048 портов на                                                     VSM-B1    VSM-B6




                                                  Управление
    коммутатор
•   64 модуля VEM на
    коммутатор
•   Несколько экземпляров
    коммутатора под
    управлением vCenter
                                VEM-N                          VEM-2            VEM-1
                            Гипервизор             Гипервизор               Гипервизор

                                           …
Взаимодействие компонент




                           Настройки сетевых политик
      Система управления
      виртуальной средой                                           VSM




              Управление
  виртуальными машинами                                Управление линейными картами



                                  VEM
                           Гипервизор
Новая лицензионная политика Nexus 1000V
         Бесплатная версия          Лицензируемая функциональность

 Nexus 1000V Essential Edition    Nexus 1000V Advanced Edition
    Виртуальный коммутатор с
                                  Дополнительный набор функций для ЦОД
  функциональностью физического

  • VLAN, ACL, QoS                    • Весь функционал Essential
  • VXLAN, vPath                        Edition
  • LACP                              • Шлюз безопасности VSG
  • Multicast                         • Cisco TrustSec SGA
  • Netflow, ERSPAN                   • CISF: DHCP snooping, IP
                                        Source Guard, ARP Inspection
  • Management
                                      • Будущие разработки
  • vTracker
  • vCenter Plug-in
Расширенная информация о виртуальной и физической сетях
                                         vMotion View
•   vTracker – представление в
    наглядном и удобном виде
    подключений виртуальных машин и
    хостов:
    –   Module PNIC View
    –   Upstream network view
    –   VLAN View
                                              VM View
    –   VM-Info View
    –   VM vNIC View
    –   vMotion View
•   Инструмент сетевого администратора
VMware vCenter Plug-in

•   Наглядный вид на сетевую инфраструктуру для
    серверного администратора
•   Отображение в режиме «только для чтения»
    информации о коммутаторе
     – Dashboard – обзорная панель с информацией об
       используемом коммутаторе
     – Switch View – информация о виртуальном
       супервизоре
     – Host View – информация о виртуальных модулях
•   Доступен в vSphere Web Client
Спасибо!
Заполняйте анкеты он-лайн и получайте подарки в Cisco
Shop: http://ciscoexpo.ru/expo2012/quest
Ваше мнение очень важно для нас!

More Related Content

PDF
Развитие технологий коммутации трафика виртуальных машин.
PDF
Архитектура и преимущества объединённой вычислительной системы Cisco UCS.
PDF
Вычислительная система Cisco UCS. Архитектура и преимущества
PDF
Обеспечение корпоративных сетевых сервисов для виртуальных машин в частных и ...
PDF
Сетевая поддержка виртуальных машин.
PDF
Объединенные сетевые сервисы для виртуализованных вычислений.
PDF
Виртуализированные сервисы Cisco.
PDF
Интегрированные решения Vblock, FlexPod и FastTrack - строительные блоки для...
Развитие технологий коммутации трафика виртуальных машин.
Архитектура и преимущества объединённой вычислительной системы Cisco UCS.
Вычислительная система Cisco UCS. Архитектура и преимущества
Обеспечение корпоративных сетевых сервисов для виртуальных машин в частных и ...
Сетевая поддержка виртуальных машин.
Объединенные сетевые сервисы для виртуализованных вычислений.
Виртуализированные сервисы Cisco.
Интегрированные решения Vblock, FlexPod и FastTrack - строительные блоки для...

What's hot (10)

PDF
Объединенная вычислительная система Cisco UCS. Часть 1.
ODP
Rootconf Virt
PDF
Решения по консолидации и виртуализации ЦОД и облачным технологиям
PDF
Эволюция технологий для организации сервисных цепочек в ЦОД
PDF
Облачные вычисления на основе VMware
PDF
Развитие семейства коммутаторов Nexus Часть 1: Nexus 7000
PDF
Семейство мультисервисных маршрутизаторов Cisco ISR G2 Обзор технических хара...
PDF
Cisco. Унифицированные вычисления практические аспекты перехода к частному об...
PDF
Введение в виртуализацию. Обзор технологий VMware
PDF
Демонстрация настройки VXLAN на виртуальном коммутаторе Cisco Nexus 1000V
Объединенная вычислительная система Cisco UCS. Часть 1.
Rootconf Virt
Решения по консолидации и виртуализации ЦОД и облачным технологиям
Эволюция технологий для организации сервисных цепочек в ЦОД
Облачные вычисления на основе VMware
Развитие семейства коммутаторов Nexus Часть 1: Nexus 7000
Семейство мультисервисных маршрутизаторов Cisco ISR G2 Обзор технических хара...
Cisco. Унифицированные вычисления практические аспекты перехода к частному об...
Введение в виртуализацию. Обзор технологий VMware
Демонстрация настройки VXLAN на виртуальном коммутаторе Cisco Nexus 1000V
Ad

Viewers also liked (20)

PDF
Критерии гиперконвергенции нового поколения
PDF
Нехватка IPv4 адресов – практический подход к решению от Cisco Systems.
PDF
Особенности работы над кейсами в Cisco TAC
PPTX
Каким будет бизнес-общество через 15-20 лет?
PDF
AMP Helps Cisco IT Catch 50% More Malware threats
PDF
Soluções de vídeo da Cisco
PDF
Обзор портфолио технических сервисов Cisco - часть 2
PDF
Cisco Intelligent WAN (IWAN) - распределенная корпоративная сеть следующего п...
PDF
Методы современных кибепреступников
PDF
Принципы функционирования ACI Запуск и эксплуатация фабрики ACI
PDF
Универсальная методика поиска неисправностей от Cisco TAC Игорь Тумкин
PDF
VoLTE – технологии передачи голоса в LTE сети
PDF
Финал "Премии инноваций Сколково". Бесконтактная диагностика биопараметров че...
PDF
Linksys Smart Wi-Fi платформа для умного дома.
PPTX
Mi secondlife(arix pastran)
PDF
Защита АСУ ТП средствами Cisco IPS
PDF
Анализ угроз с помощью Cisco Threat Defense
PDF
O papel dominante da mobilidade no mercado de trabalho
PDF
Что нас ждет в отечественном законодательстве по ИБ?
PDF
Презентация Cisco Tetration Analytics в России
Критерии гиперконвергенции нового поколения
Нехватка IPv4 адресов – практический подход к решению от Cisco Systems.
Особенности работы над кейсами в Cisco TAC
Каким будет бизнес-общество через 15-20 лет?
AMP Helps Cisco IT Catch 50% More Malware threats
Soluções de vídeo da Cisco
Обзор портфолио технических сервисов Cisco - часть 2
Cisco Intelligent WAN (IWAN) - распределенная корпоративная сеть следующего п...
Методы современных кибепреступников
Принципы функционирования ACI Запуск и эксплуатация фабрики ACI
Универсальная методика поиска неисправностей от Cisco TAC Игорь Тумкин
VoLTE – технологии передачи голоса в LTE сети
Финал "Премии инноваций Сколково". Бесконтактная диагностика биопараметров че...
Linksys Smart Wi-Fi платформа для умного дома.
Mi secondlife(arix pastran)
Защита АСУ ТП средствами Cisco IPS
Анализ угроз с помощью Cisco Threat Defense
O papel dominante da mobilidade no mercado de trabalho
Что нас ждет в отечественном законодательстве по ИБ?
Презентация Cisco Tetration Analytics в России
Ad

Similar to 1 Мультиплатформенный программный коммутатор Cisco Nexus 1000V. (20)

PDF
Практика внедрения виртуализированной сетевой инфраструктуры
PDF
Коммутация и сервисы в виртуализированной вычислительной среде
PDF
Развертывание и настройка коммутатора Nexus1000V для сред OpenStack KVM и Hyp...
PDF
Практические вопросы внедрения VBlock.
PDF
От реального оборудования к виртуальному
PPTX
Виртуализированный highload (NFV), Александр Шалимов (ЦПИКС)
PDF
Архитектура Cisco VXI для виртуализации рабочих мест пользователей и её внед...
PDF
VMware NSX и интеграция с продуктами Juniper
PDF
Вячеслав Таболин – старший программист-разработчик ЦПИКС «От Virtual Applian...
PDF
Принципы построения кампусных сетей для внедрения тонких клиентов VDI.
PDF
Управление доступом и контроль параметров безопасности виртуальной инфраструк...
PDF
VMware NSX и интеграция с продуктами Juniper
PDF
Автоматизированое развертывание виртуализированной инфраструктуры с интегриро...
PDF
Cisco ACI как универсальная сеть для облачной инфраструктуры
PDF
Безопасность ЦОД-часть 1
PDF
Беспроводные сети Cisco: контроллер – виртуальный, преимущества – реальные
PPTX
Управление беспроводными сетями Cisco: контроллер - виртуальный, преимущества...
PDF
Внедрение БЛВС в территориально распределенных и филиальных сетях.
PDF
Использование технологии виртуализации в локальных вычислительных сетях.
PPT
Практика внедрения виртуализированной сетевой инфраструктуры
Коммутация и сервисы в виртуализированной вычислительной среде
Развертывание и настройка коммутатора Nexus1000V для сред OpenStack KVM и Hyp...
Практические вопросы внедрения VBlock.
От реального оборудования к виртуальному
Виртуализированный highload (NFV), Александр Шалимов (ЦПИКС)
Архитектура Cisco VXI для виртуализации рабочих мест пользователей и её внед...
VMware NSX и интеграция с продуктами Juniper
Вячеслав Таболин – старший программист-разработчик ЦПИКС «От Virtual Applian...
Принципы построения кампусных сетей для внедрения тонких клиентов VDI.
Управление доступом и контроль параметров безопасности виртуальной инфраструк...
VMware NSX и интеграция с продуктами Juniper
Автоматизированое развертывание виртуализированной инфраструктуры с интегриро...
Cisco ACI как универсальная сеть для облачной инфраструктуры
Безопасность ЦОД-часть 1
Беспроводные сети Cisco: контроллер – виртуальный, преимущества – реальные
Управление беспроводными сетями Cisco: контроллер - виртуальный, преимущества...
Внедрение БЛВС в территориально распределенных и филиальных сетях.
Использование технологии виртуализации в локальных вычислительных сетях.

More from Cisco Russia (20)

PDF
Service portfolio 18
PDF
История одного взлома. Как решения Cisco могли бы предотвратить его?
PDF
Об оценке соответствия средств защиты информации
PDF
Обзор Сервисных Услуг Cisco в России и странах СНГ.
PDF
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
PDF
Cisco Catalyst 9000 series
PDF
Cisco Catalyst 9500
PDF
Cisco Catalyst 9400
PDF
Cisco Umbrella
PDF
Cisco Endpoint Security for MSSPs
PDF
Cisco FirePower
PDF
Профессиональные услуги Cisco для Software-Defined Access
PDF
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
PDF
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
PDF
Полугодовой отчет Cisco по информационной безопасности за 2017 год
PDF
Годовой отчет Cisco по кибербезопасности за 2017 год
PDF
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
PDF
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
PDF
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
PDF
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Service portfolio 18
История одного взлома. Как решения Cisco могли бы предотвратить его?
Об оценке соответствия средств защиты информации
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Cisco Catalyst 9000 series
Cisco Catalyst 9500
Cisco Catalyst 9400
Cisco Umbrella
Cisco Endpoint Security for MSSPs
Cisco FirePower
Профессиональные услуги Cisco для Software-Defined Access
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 год
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...

1 Мультиплатформенный программный коммутатор Cisco Nexus 1000V.

  • 1. Мультиплатформенный программный коммутатор Cisco Nexus 1000v Жечков Дмитрий системный инженер dzhechko@cisco.com
  • 4. Сеть виртуализированного ЦОД • Добавление уровня коммутации виртуальных машин vSwitch vSwitch vSwitch – Виртуальный коммутатор внутри Серверы гипервизора ESX Серверный • Виртуальный коммутатор администратор управляется серверным Сетевой Транковые администратором администратор порты Коммутатор – Как правило интерфейс управления доступа коммутатором упрощен • Нарушение границы применения Коммутаторы распределения/ политик ядра – Вариант решения – разделение трафика виртуальных машин с помощью VLAN
  • 5. Почему важно видеть трафик виртуальных машин? 1. Настроенные политики должны следовать за виртуальной машиной 2. Необходимо применять политики к локально коммутируемому трафику Port Group 3. Нужно сохранить модель эксплуатации и обеспечить Администратор непрерывную работу серверов Администратор Администратор безопасности сети
  • 6. Cisco VN-Link • Виртуальный «патч-корд» между виртуальной машиной и коммутатором • Виртуализирует сетевые устройства – Порт virtual ethernet (vEth) и адаптер virtual NIC (vNIC) • В результате: – Подключение VM на основе политик – Мобильность настроек сети и безопасности – Соответствие традиционной модели управления ЦОД vEth vNIC VM КОММУТАТОР VM
  • 7. Варианты реализации VN-Link • Программная коммутация VM Nexus 1000V КОММУТАТОР • Функции NX-OS VM СЕРВЕР • Аппаратная коммутация VM Network Interface Virtualization КОММУТАТОР (NIV) VM • Функции коммутатора, NX-OS и адаптера СЕТЕВОЕ УСТРОЙСТВО СЕРВЕР
  • 8. Описать port profile как средство разграничения зон ответственности Port-profile Port group VM SWITCH VM
  • 9. Программный коммутатор Nexus 1000V • Распределенный коммутатор для среды виртуализации – Доступен с 2009 года • Основан на NX-OS – Знакомый сетевым администраторам интерфейс управления – Широкий набор функций • Интегрируется с системой управления средой виртуализации – Разделение зон ответственности
  • 10. Компоненты коммутатора Nexus 1000V Виртуальная машина Устройство Nexus 1100 Модульный коммутатор VSM-A1 VSM-A6 L2 Supervisor-1 L3VSM-1 VSM-B1 VSM-B6 Управление Supervisor-2 VSM-2 Back plane M Linecard-1 MVEM-1 O OVEM-2 Linecard-2 D D … E E Linecard-N VEM-N Гипервизор Гипервизор Гипервизор VSM: Virtual Supervisor Module VEM: Virtual Ethernet Module …
  • 11. VSM + VEM = виртуальное шасси коммутатора Nexus 1000V • Более 200 виртуальных Виртуальная машина Устройство Nexus 1100 портов на один модуль VSM-1 VSM-2 VSM-A1 VSM-A6 VEM • 2048 портов на VSM-B1 VSM-B6 Управление коммутатор • 64 модуля VEM на коммутатор • Несколько экземпляров коммутатора под управлением vCenter VEM-N VEM-2 VEM-1 Гипервизор Гипервизор Гипервизор …
  • 12. Взаимодействие компонент Настройки сетевых политик Система управления виртуальной средой VSM Управление виртуальными машинами Управление линейными картами VEM Гипервизор
  • 13. Новая лицензионная политика Nexus 1000V Бесплатная версия Лицензируемая функциональность Nexus 1000V Essential Edition Nexus 1000V Advanced Edition Виртуальный коммутатор с Дополнительный набор функций для ЦОД функциональностью физического • VLAN, ACL, QoS • Весь функционал Essential • VXLAN, vPath Edition • LACP • Шлюз безопасности VSG • Multicast • Cisco TrustSec SGA • Netflow, ERSPAN • CISF: DHCP snooping, IP Source Guard, ARP Inspection • Management • Будущие разработки • vTracker • vCenter Plug-in
  • 14. Расширенная информация о виртуальной и физической сетях vMotion View • vTracker – представление в наглядном и удобном виде подключений виртуальных машин и хостов: – Module PNIC View – Upstream network view – VLAN View VM View – VM-Info View – VM vNIC View – vMotion View • Инструмент сетевого администратора
  • 15. VMware vCenter Plug-in • Наглядный вид на сетевую инфраструктуру для серверного администратора • Отображение в режиме «только для чтения» информации о коммутаторе – Dashboard – обзорная панель с информацией об используемом коммутаторе – Switch View – информация о виртуальном супервизоре – Host View – информация о виртуальных модулях • Доступен в vSphere Web Client
  • 16. Спасибо! Заполняйте анкеты он-лайн и получайте подарки в Cisco Shop: http://ciscoexpo.ru/expo2012/quest Ваше мнение очень важно для нас!