software defined networking - hewlett packard enterprise · 2019-07-09 · networking antonio ortiz...

23
Software Defined Networking Antonio Ortiz Sánchez. Network and Security Solutions Lead 3 Julio 2019

Upload: others

Post on 26-Apr-2020

1 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Software Defined Networking - Hewlett Packard Enterprise · 2019-07-09 · Networking Antonio Ortiz Sánchez. Network and Security Solutions Lead 3 Julio 2019. INDICE 1. Introducción

Software Defined NetworkingAntonio Ortiz Sánchez. Network and Security Solutions Lead

3 Julio 2019

Page 2: Software Defined Networking - Hewlett Packard Enterprise · 2019-07-09 · Networking Antonio Ortiz Sánchez. Network and Security Solutions Lead 3 Julio 2019. INDICE 1. Introducción

INDICE

1. Introducción

2. Necesidades Virtualización Red

3. Consideraciones de Diseño

4. Soluciones Virtualización

5. Conclusiones

2

Page 3: Software Defined Networking - Hewlett Packard Enterprise · 2019-07-09 · Networking Antonio Ortiz Sánchez. Network and Security Solutions Lead 3 Julio 2019. INDICE 1. Introducción

1. Introducción

3

Page 4: Software Defined Networking - Hewlett Packard Enterprise · 2019-07-09 · Networking Antonio Ortiz Sánchez. Network and Security Solutions Lead 3 Julio 2019. INDICE 1. Introducción

Introducción Virtualización Red

Page 5: Software Defined Networking - Hewlett Packard Enterprise · 2019-07-09 · Networking Antonio Ortiz Sánchez. Network and Security Solutions Lead 3 Julio 2019. INDICE 1. Introducción

2. NecesidadesVirtualización Red

5

Page 6: Software Defined Networking - Hewlett Packard Enterprise · 2019-07-09 · Networking Antonio Ortiz Sánchez. Network and Security Solutions Lead 3 Julio 2019. INDICE 1. Introducción

Necesidades para Virtualizar la Red

Page 7: Software Defined Networking - Hewlett Packard Enterprise · 2019-07-09 · Networking Antonio Ortiz Sánchez. Network and Security Solutions Lead 3 Julio 2019. INDICE 1. Introducción

3. Consideraciones de Diseño

7

Page 8: Software Defined Networking - Hewlett Packard Enterprise · 2019-07-09 · Networking Antonio Ortiz Sánchez. Network and Security Solutions Lead 3 Julio 2019. INDICE 1. Introducción

Consideraciones diseño generales

Elementos a tener en cuenta

¿Dónde queremos virtualizar la red?

¿Tenemos una red física preparada?

¿Existen entornos de virtualización de sistemas?

¿Qué tipos de hipervisores estamos empleando?

¿Existen herramientas de automatización?

¿Se quiere tener extensiones de red en la nube?

¿Existe una necesidad de extender la red a la WAN?

Xen

KVM

Page 9: Software Defined Networking - Hewlett Packard Enterprise · 2019-07-09 · Networking Antonio Ortiz Sánchez. Network and Security Solutions Lead 3 Julio 2019. INDICE 1. Introducción

Consideraciones diseño de la red física

Algunas premisas de diseño …

El diseño de la red debe realizarse a largo plazo

Densidad de puertos y la sobresuscripción

¿Oferta de los puertos necesarios?

¿Estructura Spine-Leaf, o Spline?

¿Elección del switch Spine?, ¿densidad?, ¿velocidades?

Empleo de Large Buffers y Baja Latencia

¿Equipo empleado en la parte Leaf?

Gestión y Visibilidad de la red

Page 10: Software Defined Networking - Hewlett Packard Enterprise · 2019-07-09 · Networking Antonio Ortiz Sánchez. Network and Security Solutions Lead 3 Julio 2019. INDICE 1. Introducción

Consideraciones del diseño de la red lógica

Elementos importantes a considerar…

Tipos de hipervisores a emplear

Conexión de los servidores baremetal

Conexión con el exterior del entorno

Multi-Tenancy

Servicios de Control de Seguridad

Extensión a las redes remotas

Extensión a las redes cloud públicas

Gestión y Visibilidad

Page 11: Software Defined Networking - Hewlett Packard Enterprise · 2019-07-09 · Networking Antonio Ortiz Sánchez. Network and Security Solutions Lead 3 Julio 2019. INDICE 1. Introducción

4. Soluciones Virtualización

11

Page 12: Software Defined Networking - Hewlett Packard Enterprise · 2019-07-09 · Networking Antonio Ortiz Sánchez. Network and Security Solutions Lead 3 Julio 2019. INDICE 1. Introducción

Soluciones de Virtualización de Red

12

Page 13: Software Defined Networking - Hewlett Packard Enterprise · 2019-07-09 · Networking Antonio Ortiz Sánchez. Network and Security Solutions Lead 3 Julio 2019. INDICE 1. Introducción

NSX Data Center (NSX-T) Architecture For Hybrid Cloud & Containers

CONSUMPTIONPLANE

DATAPLANE

MANAGEMENT + CONTROL PLANE

Private or Public cloud

infrastructure

NSX Manager

(VPN Gateway, DirectConnect, ExpressRoute)

Public Cloud

Linux VM Windows VMNSX Cloud

Gateway

VMware Cloud on AWS

Private Cloud

NSX Edge VM or Bare Metal

ESXi KVM

N-VDS N-VDS

Multi-Hypervisor

Cloud ServiceManager

Bare Metal

NSX NSX

NSX Manager NSX Manager

Page 14: Software Defined Networking - Hewlett Packard Enterprise · 2019-07-09 · Networking Antonio Ortiz Sánchez. Network and Security Solutions Lead 3 Julio 2019. INDICE 1. Introducción

NETWORK AND SECURITY VIRTUALIZATION

Security Integration Extensibility Automation Elasticity

NETWORKING AND SECURITY MANAGEMENT AND AUTOMATION

vRealize AutomationEnd-to-end workload automation

Network InsightNetwork discovery and insights

Cloud-Based Management Workflow Automation Blueprints / Templates Insights / Discovery Visibility

AppDefenseModern application

security

NSX SD-WAN

by VeloCloudWAN connectivity

services

NSX Data CenterNetworking and

security for data

center workloads

NSX CloudNetworking and

security for Public

Cloud workloads

NSX Hybrid ConnectData center and cloud

workload migration

VMware VCN Portfolio

Page 15: Software Defined Networking - Hewlett Packard Enterprise · 2019-07-09 · Networking Antonio Ortiz Sánchez. Network and Security Solutions Lead 3 Julio 2019. INDICE 1. Introducción

VMware's NSX Network Virtualization Platform

Page 16: Software Defined Networking - Hewlett Packard Enterprise · 2019-07-09 · Networking Antonio Ortiz Sánchez. Network and Security Solutions Lead 3 Julio 2019. INDICE 1. Introducción

VMware's NSX Network Virtualization Platform

Page 17: Software Defined Networking - Hewlett Packard Enterprise · 2019-07-09 · Networking Antonio Ortiz Sánchez. Network and Security Solutions Lead 3 Julio 2019. INDICE 1. Introducción

VMware's NSX Network Virtualization Platform

Page 18: Software Defined Networking - Hewlett Packard Enterprise · 2019-07-09 · Networking Antonio Ortiz Sánchez. Network and Security Solutions Lead 3 Julio 2019. INDICE 1. Introducción

Distributed Cloud Networking (DCN)Visión General

18

Page 19: Software Defined Networking - Hewlett Packard Enterprise · 2019-07-09 · Networking Antonio Ortiz Sánchez. Network and Security Solutions Lead 3 Julio 2019. INDICE 1. Introducción

HYPERVISOR

HYPERVISOR

HYPERVISOR

HYPERVISOR

HYPERVISOR

HYPERVISOR

Distributed Cloud Networking (DCN)Arquitectura/Componentes

Brooklyn Datacenter—Zone 1

Cloud Service

Management Plane

Datacenter

Control Plane

Datacenter Data Plane

Virtualized

Services

Controller

Virtual

Routing &

Switching

MP-BGP

HPE

FlexFabric59xx

HW Gateway

Virtualized Services Directory (VSD)− Network Policy Engine—abstracts complexity

− Service templates and analytics

Virtualized Services Controller (VSC)

− SDN Controller, programs the network

− Rich routing feature set

Virtual Routing & Switching (VRS)

− Distributed switch/router—L2-4 rules

− Integration of bare metal assets

DCN

Distributed Cloud Networking

IP Fabric

Virtualized

Services

Directory

19

Page 20: Software Defined Networking - Hewlett Packard Enterprise · 2019-07-09 · Networking Antonio Ortiz Sánchez. Network and Security Solutions Lead 3 Julio 2019. INDICE 1. Introducción

Servicios para la Virtualización de RedHPE Pointnext Services

20

Network Virtualization

NSX/DCN

Pointnext services

Pointnext services

Poin

tnext

serv

ices

Poin

tnext s

erv

ices

Strategy and Advisory ServicesNetwork Transformation Experience WorkshopNetwork Virtualization Advisory Service

Assessment Services Network Assessment for SDN, Network Virtualization and Security inData Center, Campus and Branch network

Roadmap ServicesEvolution of the network: SDN, Legacy, Virtualization

Design ServicesSDN, Network Underlay and Overlay, Virtualization and Network Security Architecture, Cloud Connections

Integration ServicesNetwork Underlay and Overlay integration, Cloud Integration, Network Virtualization Operation

Support and Admin ServicesComplete Network Virtualization Solution Support (Foundation, Proactive and Data Center Care)Network Virtualization Solution Administration Services

Page 21: Software Defined Networking - Hewlett Packard Enterprise · 2019-07-09 · Networking Antonio Ortiz Sánchez. Network and Security Solutions Lead 3 Julio 2019. INDICE 1. Introducción

5. Conclusiones

21

Page 22: Software Defined Networking - Hewlett Packard Enterprise · 2019-07-09 · Networking Antonio Ortiz Sánchez. Network and Security Solutions Lead 3 Julio 2019. INDICE 1. Introducción

Conclusiones

SDN/Virtualización de Red es una necesidad creciente

Mejora la automatización del entorno IT

Mejora la seguridad de la infraestructura

Mejora la continuidad del negocio

Es importante definir y planificar la arquitectura de la red física

Establecer que solución SDN se adapta mejor a los requerimientos

Considerar la visibilidad y gestión del tráfico de la solución