Software defined Wout van Bruchem juni
ventus MBO onderwijs peldoorn, Deventer, Zutphen lokaties. MBO studenten Training & Educatie medewerkers beheerde werkplekken eigen laptops studenten
anleiding fgeschreven hardware Blade Systems Gb portchannel throughput niet meer voldoende Zoektocht naar toekomst vast met Cloud ondersteuning Capaciteit en redundantie belangrijk, single MER Combineren met WN aanbesteding
ICT beleidsuitgangspunten Stabiele infrastructuur met een hoge beschikbaarheid en goede performance; ventus werkt met een gestandaardiseerde open en veilige ICTinfrastructuur; ventus zet de Cloud in waar mogelijk; Bij ventus werkt iedere docent en student met zijn (eigen) laptop.
Traject / keuze voor SDN Cisco ive in Milaan Enthousiast voor Cisco CI Een WN/N design gemaakt Inclusief darkfiber verbindingen Gegund aan xians (IGE) Software Defined Networking (SDN) is toekomst? Markt is nog sterk in beweging Kennis / skills van networking nog steeds essentieel Datacenter en netwerk kennis komen bij elkaar State of the art netwerk -> motivatie van medewerkers
Project vervanging infra fasen:. Vervanging van de Core switches. Cisco 9 s -> s. Implementatie SDN op basis van de Nexus 9 + Cisco UCS. Vernieuwde WN infrastructuur. Darkfiber verbindingen. Cluster van C-X switches op locaties TMG vervangen door oplossing van F networks Ontsluiten van interne en externe webapplicaties VPN
Er was eens
Van Idee tot Plan
F Passive oad Balancer F ctive oad Balancer Cisco Catalyst -X. CONSOE... POWER USB POWER. FIOVER... XXX-BCD-VI PRI ON. CONSOE F Networks, Inc. BIG-IP.x RM ID BIG-IP SERIES STTUS CTYST C-X C-X-FN Fan Status.. BIG-IP SERIES STTUS F Networks, Inc. BIG-IP.x RM POWER USB POWER. FIOVER.. Cisco Catalyst -X. ü O XXX-BCD- GbE. XXX-BCD-VI PRI ON ü O XXX-BCD- CTYST C-X C-X-FN GbE WS-SVC-WiSM Fan Status ID CONSOE POWER SYSTEM WS-SVC-WiSM RM CISCOWIREESS SERVICES MODUE (wism) vpc VS-SUPT-G DISK SFP UP STTUS ID SYSTEM CTIVE PWR GE UP EJECT USB RESET SUPERVISOR T WITH INTEGRTED SWITCH FBRIC/PFC MNGEMENT CONSOE vpc CONSOE POWER SYSTEM RM CISCOWIREESS SERVICES MODUE (wism) VS-SUPT-G DISK SFP UP Port GE / Port GE Module STTUS ID C - PG SYSTEM CTIVE PWR USB MNGEMENT CONSOE Port GE / Port GE Module ID G B C 9 D RESET SUPERVISOR T WITH INTEGRTED SWITCH FBRIC/PFC Status GE UP EJECT G B C 9 D C - PG WS-X-GE Status ID G US PORT STT PORT PORT B C 9 D G B C 9 D PORT WS-X-GE PORT GIGBIT ETHERNET US PORT STT PORT PORT PORT WS-X-GE US PORT STT PORT PORT PORT GIGBIT ETHERNET PORT WS-X-GE PORT GIGBIT ETHERNET US PORT STT PORT PORT PORT WS-X-GE US PORT STT PORT PORT PORT GIGBIT ETHERNET PORT WS-X-GE PORT GIGBIT ETHERNET US PORT STT PORT PORT PORT PORT GIGBIT ETHERNET Power Supply C C-X-KWC IN ON C-X-KWC OFF IN OUT C C C C OUT Power Supply FUT FUT C! C-X-KWC ON C-X-KWC IN IN OUT OUT FUT FUT OFF C C C C! C C-X-KWC C-X-KWC IN IN OUT OUT FUT FUT / (po) / (po) / (po) / (po9) C C-X-KWC C-X-KWC IN IN OUT OUT FUT FUT Cisco CI Cisco Nexus C9PQ Cisco Nexus C9PQ 9 9 9 BCN 9 9 9 PTP CK STS ENV BCN PTP CK STS CISCO NEXUS C9PQ CISCO NEXUS C9PQ ENV SPINE SPINE CONSOE! Gbps UCS Gbps! C M CONSOE UCS! Gbps 9 9 Gbps x Gbps 9 9 CISCO NEXUS N9K-C9 9 9 9 9 9 C M PIC PIC PIC CISCO NEXUS N9K-C9 Cisco Nexus C9PX Cisco Nexus C9PX Po Gi/ Po Po x Gbps Po Po Po x Gbps WS-CBS- Catalyst module FN FN CISCO NEXUS TP-E GE FBRIC EXTENDER CISCO NEXUS TP-E GE FBRIC EXTENDER STT STT ID CONSOE x Cisco PIC controllers EF 9 C M UCS EF ID 9 9 9 9 Cisco Nexus C-TP-E 9 9 9 9 FEX FEX vpc X X Gi/ MEDI DETECT SFP/RJ PORTS - SYST STT X X X X X X X X X X MEDI DETECT SFP/RJ PORTS - SYST STT MODE CONSOE 9 WS-CBS-Q 9 CONSOE 9 X X X X X X WS-CBS-Q X X 9 MEDI DETECT SFP/RJ PORTS - X Reset Gb SN Switch Gb SN Switch X X vpc X MODE X Reset SYST STT X DX SPD DX SPD Cisco Nexus C-TP-E X MEDI DETECT SFP/RJ PORTS - SYST STT X DX SPD DX SPD MODE CONSOE 9 WS-CBS-Q MODE CONSOE X 9 WS-CBS-Q X X X Enclosure Interlink O O/iO O ctive Reset Enclosure Remove management modules before ejecting sleeve FN FN CISCO UCS 9UP CISCO UCS 9UP ID ID STT 9 9 9 9 STT 9 9 9 9 FN FN X X X MEDI DETECT SFP/RJ PORTS - SYST STT X X X MEDI DETECT SFP/RJ PORTS - SYST STT MODE CONSOE 9 X X X X X X WS-CBS-Q 9 CONSOE 9 X X X X X X WS-CBS-Q X Reset X 9 UCS XP UCS XP FN STTUS FN STTUS FN STTUS FN STTUS UCS XP UCS XP FN STTUS!! FN FN FN FN FN FN FN FN STTUS FN STTUS FN STTUS Gb SN Switch MEDI DETECT SFP/RJ PORTS - SYST STT CONSOE 9 MODE CONSOE X 9 WS-CBS-Q X X X Enclosure Interlink O O/iO O ctive Reset Enclosure Remove management modules before ejecting sleeve FN FN FN FN STTUS FN STTUS FN STTUS FN FN FN FN FN FN FN FN FN STTUS FN STTUS FN STTUS FN STTUS CHS x Blade enclosure (x Gb portchannel uplink) CHS FC- RC- W PCM PCI-HB FC- FC- PR PCI-HB RC- FC- DP- DP- DP- FC- RC- W PCM PCI-HB FC- PR FC- PR PCI-HB RC- FC- DP- DP- DP- FC- RC- W PCM PCI-HB FC- PR FC- PR PCI-HB RC- FC- DP- DP- W PCM PCI-HB FC- FC- PR PCI-HB RC- FC- DP- DP- W PCM FC- PCI-HB FC- PR RC- FC- DP- DP- W PCM PR PCI-HB DP- RC- FC- W PCM DP- W PCM W PCM PR DP- RC- FC- W PCM DP- W PCM W PCM DP- W PCM W PCM DP- W PCM W PCM W PCM W PCM PR DP- W PCM DP- Cisco UCS Server chassis W PCM ::::e:9:e:9c Name: FCSW Domain ID: IP:... X DX SPD MODE FN STTUS ::::e::ed:f Name: FCSW Domain ID: IP:... X X DX SPD WS-CBS-Q ::::f:bc:9f:f Name: FCSW Domain ID: IP:...9 X Reset Gb SN Switch X MEDI DETECT SFP/RJ PORTS - SYST STT ::::e:::e Name: FCSW Domain ID: IP:... X MODE X ::::f:bd:: Name: FCSW Domain ID: IP:... X DX SPD DX SPD ::::e::99: Name: FCSW Domain ID: IP:... Cisco UCS Fabric Interconnect 9 Cisco UCS Fabric Interconnect 9 ::::e::ed: Name: FCSW Domain ID: IP:... ::::e:9:e:e Name: FCSW Domain ID: IP:...
Waarom Software defined Waarom software defined? Wat is software defined? Waarom (nu) alleen datacenter
Wat is Cisco CI Een software defined oplossing; (ventus>datacenter) Netwerklagen worden virtueel gescheiden; Scheiding gebeurt op basis van Contracten en EPG s in plaats van access-list en VN s; Principe blijft gelijk, maar plek is duidelijk anders; Centraal gemanaged met PIC software; Helaas niet volledig hardware onafhankelijk.
Wat is CI In Cisco termen: pplication Centric Infrastructure (CI) Eenvoudig centraal beheer, configuratie door simpele handelingen
Zo moet het worden
Netwerk wordt software! Fase - is afgerond Voordelen atency is met % afgenomen (van ms naar,ms); Geen rare verstoringen meer (Spanning-Tree). andachtspunten CI kent geen VN (normaal gebruikt voor beheer); Juiste licenties (Vmware Enterprise+); Inrichting layer ip plan; Voorbereiden op gebruik IPV.
Netwerk wordt software! Vervolgfase Van netwerkbeheerders wordt andere kennis gevraagd; Denkwijze wordt anders (van access-list naar contract en EPG op basis van script); Traditioneel netwerk alles is whitelisted, via C wordt toegang beperkt, Cisco CI is alles blacklisted via EPG en Contract wordt op poortniveau toegang verleend tot het netwerk SDN vereist professionaliteit (opleiding op orde en transparantie neemt toe) SDN is een groeimodel (uitbreidingen op basis van SDN)
En dan verder Keuze gemaakt om eerst op basis van ayer een uitrol te doen Hierna ervaring opdoen met EPG en contracten Nieuw ayer server domein uitrollen Koppelingen realiseren met o.a. F