NETWORKING - Intro To Cloud Networking NFV - Legal Reviewed 1647625604854
NETWORKING - Intro To Cloud Networking NFV - Legal Reviewed 1647625604854
NETWORKING - Intro To Cloud Networking NFV - Legal Reviewed 1647625604854
Larry J. Horner
Redes CSP
Cómo es la topología de red de los CSP y en qué se diferencian la red de nube de la empresa de la de los CSP:
procesamiento en red, centro de datos en el perímetro
A A A A … A AA A A A A … A AA
Orquestación Orquestación
Aplicación A A
Aplicación Virtualización V V … V
S p pp p p pp p pp p p pp
…
S S v p pp v v p p p v
Sistemas Sistemas Grupo Grupo
6
1 2 de recursos de recursos
4
…
Tradicional Virtualizado Nube 1 Nube 2
Leyenda: Utilización relativa
Aplicación
(SaaS): que puede utilizar
la infraestructura pública
Más rendimiento y densidad para aplicaciones y servicios
Plataforma
Más parecido al centro de datos de la empresa, pero con escala
(herramientas de
desarrollador, entorno)
Infraestructura
(servidor, Densidad de MV por nodo, más clientes por nodo
almacenamiento
y red con orquestador) Las empresas descargan cargas de trabajo que no producen ingresos
Escala = diferencia entre los centros de datos de empresas y los de operadores de nube
Aplicaciones
Force.com Salesforce*
Salesforce*
Agregación
Ethernet 10 Gigabit
Gigabit Ethernet
Conmutador de extremo de fila (EOR) 50 GbE –
o Etherchannel 00 GbE+
Copia de seguridad
10/25 GbE
Origen del diagrama:: Cisco Data Center Infrastructure 2.5 Design Guide Servidores y almacenamiento Grupos de aceleradores
Servidores virtualizados
MV MV MV MV
Hipervisor
Conmutador virtual
Hardware
físico
Conmutador de red
NFV
SO SO MV MV MV MV
Hipervisor
Conmutador virtual
SO SO Hardware
físico
Conmutador de red
Conmutador de red
Relación 1:1 entre aplicaciones y hardware Relación MUCHOS:1 entre aplicaciones y hardware
Contenedor 1
Contenedor 2
Contenedor 3
MV 1 MV 2
Contenedor 1 Contenedor 2
MV 1 MV 2 MV 3
Servicio
Servicio
Servicio
Servicio
Núcleo y servicio
Núcleo y servicio
Núcleo y servicio
Servicio
Servicio
Servicio
Servicio
Servicio
Servicio
Servicio
Núcleo Núcleo
Hipervisor
Núcleo del SO anfitrión Núcleo del SO anfitrión
Núcleo del SO anfitrión Núcleo del SO anfitrión
SO DE
APLICACIONES
MV MV VNF VNF
Dispositivo
firewall
Hipervisor
Conmutador virtual
SO DE Evolución
APLICACIONES Hardware
Equilibrador físico
de carga
Microsoft Azure Equilibrador de carga Azure Firewall de Azure ... entre otros muchos
CONM. 3
IDS / IPS
FIREWALL
EQUILIBRADOR DE CARGA
Diseño de bastidor
clásico
Implementación de
dispositivos
Intel Corporation | Cloud.U | Copyright © 2021 | Página 17
INTRODUCCIÓN: LA RED EN LA NUBE
LEVEL 1
NIVEL MODULE NAME HERE
Y LA VIRTUALIZACIÓN DE LAS FUNCIONES DE RED
IDS / IPS
IDS / IPS
FIREWALL Firewall
EQUILIBRADOR DE CARGA
Bastidor mejorado
inicial Equilibrador de carga
FW FW FW
Diseño de bastidor
idealizado
Escenarios de conectividad
1. Mismo host (Este-Oeste) vSwitch abierto (br-tun) vSwitch abierto (br-tun)
NVE NVE
Conmutador virtual
Funciones virtuales
MV1 MV2 MV3 MV4 MV5 MV6 MV1 MV2 MV3 MV4 MV5 MV6
2. Host a host (Norte-Sur)
Conmutador virtual
VF VF VF VF VF VF PF VF VF VF VF VF VF PF
400 G
100 G
25 G
10 G
1G
NIC de base SNIC/IPU/DPU
Interfaces de cliente NIC para servidores Servidores VNF Descargas de Descargas de infraestr. de hiperescala
empresariales infraestructura de red
CPE de ubicación pequeña Conmutador virtual de CPU NIC (no del tipo IaaS) Dispositivos de red Aplicaciones de red de alto volumen
NFV es un concepto que está cambiando la forma en que se construyen y funcionan las soluciones
La red puede incluir aumentos de las funciones de cable que requieren más de un puerto direccional en un dispositivo
Puede que las MV (máquinas virtuales) no puedan acceder a todo el ancho de banda de una máquina física. Está pensado
para asignar capacidad de red a otros en la misma máquina
Puede que se necesite aceleración de paquetes para permitir el máximo rendimiento en una MV
Si el tráfico va de una máquina a un TOR y de vuelta, origina «trombos», desperdicia los recursos de la máquina física y
puede dar problemas
El rendimiento varía según el uso, la configuración y otros factores. Descubra más en www.Intel.com/PerformanceIndex.
Los resultados de rendimiento se basan en pruebas realizadas en las fechas indicadas en las configuraciones y puede que no reflejen todas las actualizaciones de seguridad disponibles
públicamente. Consulte la copia de seguridad para más información sobre la configuración. Ningún producto o componente es completamente seguro.
Es posible que las tecnologías Intel requieran hardware habilitado, software o activación de servicios.
Intel no controla ni audita los datos de terceros. Para evaluar la exactitud, debería consultar otras fuentes.
© Intel Corporation. Intel, el logotipo Intel y otras marcas Intel son marcas comerciales de Intel Corporation o de sus filiales. Puede haber otras marcas y nombres que pertenezcan a terceros.