BGP Monitoring Protocol
BGP Monitoring Protocol
рекомендованный дизайн,
архитектура решений, актуальные
и перспективные технологии
CAMPUS
2
Сценарий 1: традиционная кампусная сеть
Филиалы
Internet access
AR SW
WAN/Internet
• Работа с использованием традиционных
Модуль
внешних AR6000
подключений методов управления и мониторинга
NGFW
USG6000
• Прямая интеграция с Cisco -> построение
S12700-E/S6730-H
Ядро сети мультивендорной сети
• Отсутствие лицензий и подписок
S6720/S6730
Уровень • Широчайшая линейка коммутаторов
распределения
• Не требуется переобучение сотрудников
Уровень
доступа AP S5720/S5730
3
Сценарий 2: программно-управляемая сеть
Филиалы
Internet access
AR SW
WAN/Internet
• Программируемая фабрика с
Модуль
внешних AR6000
подключений централизованным управлением
NGFW
USG6000
• Автоматизированное обнаружение и
S12700-E/S6730-H Native AC
Ядро сети
контроллер БЛВС
устранение проблем
• Виртуализация сети
S6720/S6730
Уровень • Снижение OPEX
распределения
• Быстрое внедрение новых сервисов
4
Кампусная сеть: проактивный контроль и автоматизация
Policy Engine Analytics Visibility into each user, in each application, at each moment
Engine • Telemetry-based network KPI data capturing in seconds; fault tracing
• Multi-dimensional data collection, presentation of each user's profile, and
Expert-level visible entire-journey experience
Policymaking • E2E voice and video service quality awareness based on unique eMDI
experience + ML/AI
Configuration
Big data analytics
delivery
5
Программируемая виртуальная кампусная сеть
Allocate
Create a fabric.
Create a virtual Solution and Benefits
resources. network.
Virtualization: VXLAN-based virtual campus
networks are built to achieve 'one network for
multiple purposes'. The BGP-EVPN standard
protocol is used to achieve automatic tunnel
establishment.
Extension to the
access layer through Reuse of access-layer devices: Policy association
policy association between the aggregation layer and access layer
VXLAN-based Unified is implemented, so access devices do not need
Virtual Fabric (UVF) to support VXLAN.
Large capacity: The distributed gateway
networking at the aggregation layer supports
10K network devices and 32 K terminals.
6
Новая линейка коммутаторов для кампуса: Cloud Engine S-series
CloudEngine S6730-H series CloudEngine S5732-H series CloudEngine S5731S-H series CloudEngine S5731S-S series
CloudEngine S12700E series
CloudEngine S6730-S series CloudEngine S5731-H series CloudEngine S5731-S series CloudEngine S5731S-
CloudEngine S7700 series smart
S48P4X-A
routing switches
CloudEngine S7703
(MCUD)
CloudEngine S6730S-S series
CloudEngine CloudEngine
S5731-H24T4XC S5731-S24T4X
*: CloudEngine S12700E-12 will be available at the end
of Setember.
CloudEngine S6730S- CloudEngine S5731-
CloudEngine S5731-
S24X6Q-A S48P4X
H48P4XC
CloudEngine CloudEngine
7 S5731-H48T4XC S5731-S48T4X
Предыдущая линейка коммутаторов (также доступна к заказу)
Modular switches 10GE fixed switches GE fixed switches SOHO & SMB switches
S5720/S5730-HI series
S1720-E series fully-managed
S6720-HI series
GE agile switches switches
S12700 series agile switches agile 10GE switches
• Full-10GE models
8
Маппинг с оборудованием Cisco
Cisco vs. Huawei
C9600/N7700 CloudEngine S12700E
S7700/S12700
(40GE/100GE)
(modular)
Core
CloudEngine S5735-S/L
Access
S5720-LI
C2960-X (GE)
Catalyst 9200 C2960-Plus (FE) S2720-EI CloudEngine S5735-L
/XR
9
CloudEngine S12700E: новая серия коммутаторов ядра
Key Features
Massive Service
throughput NGSF
4.8 Tbit/s per slot architecture agility
HQoS*
24*100GE card cell switching,
VXLAN
10K APs zero packet loss
Telemetry
50K terminals
Scenario Description
• Functions as a core switch and integrates the WLAN AC
MPUE GE electrical card (X5E/X5S) Large- and medium-
capability to improve the wireless capacity and forwarding
capability
sized campuses
• Integrates wired and wireless policy control to reduce
configuration workloads and faulty nodes.
Large bandwidth
Achieves 100G interconnection between the campus network and
interconnection
DC, between the campus network and WAN, and within campuses,
scenarios in
meeting fast-growing service requirements of campus networks.
100G card (X6E/X6S) 10GE card (X6E/X6S) campuses
10
CloudEngine S6730-H: новая серия коммутаторов распределения/ядра
Integrated WLAN AC (managing 1K APs and 10,000 users), free mobility, iPCA, VXLAN, NetStream, Telemetry, SVF,
application identification, ECA, threat deception, MPLS, IPv6, IEEE 1588v2, stacking through service port connection
CloudEngine S6730-H
128K MAC address entries, 140K ARP entries, 192K FIBv4 entries, 80K FIBv6 entries, 6K ACLs, 1M–1 NetStream entries,
4095 VXLAN BDs, 16K VXLAN IPv4 tunnels, 4K VXLAN IPv6 tunnels
192K
1.3x 144K
Huawei-developed 4-core CPU, 4 GB RAM Routing table
ENP chip for agile features
600G 3.8x 160G
Pluggable dual power modules, supporting 1+1 power module Stack bandwidth
11
Продуктовое портфолио WLAN
Точки доступа для внутреннего использования
12
AP7060: первая в индустрии точка доступа Wi-Fi6
13
Точки доступа Wi-Fi 5 vs Wi-Fi 6
AP6050DN
AP4050DN-HD AP4050DN-E AP7060DN
AP6150DN
Узкая диаграмма
направленности
14
Новый контроллер Wi-Fi: AE9700-M
+ +
University Large-sized Wireless city
enterprise
Manage up to 2K APs and 40K STAs.
Item Specifications
2 x 40GE (QSFP+) ports + 12 x 10GE (SFP+) ports + 12 x
Number of ports
GE ports
Maximum number of managed APs 2K
Maximum number of BSSIDs 48K
Maximum number of MAC addresses 100K
Maximum number of managed STAs 40K
Protection mode 1+1 HSB or N+1 backup
Pluggable power supply, AC and DC power supply
Power supply
(optional), HSB of dual power supplies
Heat dissipation Four pluggable fans
44 mm x 420 mm x 442 mm
Dimensions (H x W x D)
This AC can be installed in a 600-mm deep cabinet.
15
AC6508: контроллеры начального уровня
+
Small- or medium- Branch campus
sized enterprise
The AC6508 can manage up to 256 APs and 4K STAs,
and supports the 6 Gbit/s forwarding capacity.
Item Specifications
Number of ports 10 x GE electrical ports + 2 x 10GE optical ports
Maximum number of managed APs 256
Maximum number of BSSIDs 4K
Maximum number of MAC addresses 8K
Maximum number of managed STAs 4K
Protection mode 1+1 HSB or N+1 backup
Heat dissipation Natural heat dissipation (noiseless), without fans
Dimensions (H x W x D) 43.6 mm x 210 mm x 250 mm
16
Архитектура Wi-Fi решения
Local network
Agile Controller
Agile Distributed
Подключение AP и контроллера WLAN как по Layer-2, так и по Layer-3 (CAPWAP), шифрование трафика
Поддержка централизованного режима, локальной коммутации и смешанного варианта
Аутентификация пользователей в соответствии с локальной базой или через внешние RADIUS, LDAP-
сервера (802.1x)
Интеграция с Agile Controller Campus и Active Directory
17
Решения для любых сценариев
Стадионы и
аэропорты
High-Density Wi-Fi
Беспроводные мосты,
outdoor покрытие
MESH и WDS
Склады и Конференц-залы и
производственные аудитории
зоны
Детально проработанные решения
18
DCN
19
Этапы эволюции DCN: Тренд виртуализация и Cloud Computing,
рост интереса к AI
Традиционный Виртуализация Cloud computing AI
(US$3.5 billion, CAGR: -3%) (US$5 billion, CAGR: +15%) (US$2 billion, CAGR: +50%)
DC
(Installed base network)
Virtualization Cloud-based AI big data
Cloud-network Low
BGP EVPN QCDCN
Stack BGP M-LAG VS synergy latency
20
Обновление линейки CloudEngine DCN продуктов
Оптические
2019 Q3
трансиверы
CloudEngine 16800 100G Optical Transceiver
36*100GE QSFP28-100G-SR4
36*40GE
Modular 18*100GE
QSFP-100G-CWDM4
Switch 24*40GE
40G Optical Transceiver
48*10GE
16804 QSFP-40G-iSR4
16808
16816
25G Optical Transceiver
40GE TOR
100GE TOR SFP-25G-SR
SFP-10G-ZR
25GE TOR CloudEngine 6863-48S6CQ
OMXD30000
SFP-10G-LR
GE TOR
21
CloudEngine 16800: Лидирующая аппаратная архитектура и
богатый функционал формируют платформу под любые задачи
Богатый функционал
CloudEngine 16816 CloudEngine 16808 CloudEngine 16804
Гибкий NSH: Простое внедрение VAS
Высокая безопасность: Микросегментация (изоляция на
уровне VM)
Технология телеметрии: качество сети в реальном
времени
48*10GE
Платформа под любые
36*100GE
24*40GE
задачи
Agile Controller-DCN упрощает эксплуатацию в
течении всего жизненного цикла.
FabricInsight анализируя TCP сессии определяет
36*40GE 18*100GE эффективность всей сети.
CloudEngine 16800: 400G платформа поддерживает 10GE, 40GE, 100GE интерфейсы, и имеет AI модуль.
22
Новые модели фиксированной конфигурации — CloudEngine
6881и CloudEngine 6863
Four fan trays (one fan 1+1 power redundancy Four fan trays (one fan 1+1 redundancy
module in each tray) module in each tray)
Diversified DC features: M-LAG, iStack, VXLAN, and BGP EVPN Diversified DC features: M-LAG, iStack, VXLAN, and BGP EVPN
Hardware-based BFD Hardware-based BFD
Telemetry and ERSPAN enhancement Telemetry and ERSPAN enhancement
Microsegmentation and NSH Microsegmentation and NSH
Performance Performance
FIB (v4/v6): 256K/80K, MAC: 256K, ARP: 256K FIB (v4/v6): 256K/80K, MAC: 256K, ARP: 256K
specifications specifications
23
NSH: Решение проблем распределенных политик безопасности на уровне сети
Сложность политик возрастает, и Топология сети и сложность настройки control Использование аппаратных МСЭ ограничивает
ресурсы ACL ограничивают plane возрастают. масштабируемость сети.
применимость политик.
24
Микросегментация: Решение проблем распределенных политик
безопасности на уровне сети
Традиционный подход определяет Традиционная изоляция создает Сложность политик возрастает, и
безопасность на уровне сервисных риск обхода политик ресурсы ACL ограничивают
модулей. безопасности. применимость политик.
Segmentation
Spine
Subnet
Web App Database
25
Уникальная технология телеметрии обеспечивает наглядные и
управляемые сетевые сервисы в реальном времени
Как есть: Сетевое устройство – «черный Как будет: Наглядное сетевое управление и
ящик» контроль
• SNMP/NETCONF - механизм запрос/ответ и • gRPC – механизм подписки и миллисекундная
минутная дискретность данных дискретность данных
• Кратковременные всплески не обнаруживаются и • The CloudEngine 16800 может определять кратковременные
детальные данные о трафике недоступны. всплески и прогнозировать перегрузку в реальном
• Доступна информация только о ошибках и системных времени.
событиях. • The CloudEngine 16800 определяет характеристики
трафика, такие как потери пакетов и задержка.
Forwarding AI Forwarding
CPU CPU NP
chip Chip chip
26
Типовые архитектуры дизайна сети ЦОД
27
SDN обеспечивает автоматическое развертывание сетевых
сервисов и гибкие изменения по требованию
Third-party Развертывание сети в реальном времени:
NMS Графический Drag-and-drop интерфейс, время
FusionSphere
28
Agile Controller-DCN облегчает эксплуатацию на всем жизненном
цикле сети
Эмуляция Развертывание Проверка
Планирование Внедрение Мониторинг Оптимизация
сервисов сервисов сервисов
Network
administrator
Pre-configuration
(not managed by Install servers in cabinets,
Agile Controller- configure management IP
DCN) addresses of the servers, and
connect cables Data Plane Verification
Typical Verify interconnected interfaces in the
Customization underlay network topology Monitor
(file) configuration One-click Live network Forwarding
Enter the server capacity
(Wizard) Automation expansion intent configuration entries Three-layer
network visibility
Analysis of the Down event of access Power on servers, connect
IT personnel cables, and automatically
links of server leaf nodes
deploy servers
Loop detection
Automation The LLDP module detects server
Forwarding status Resource
Analysis of the impact of replacing leaf access and performs pre-check
nodes on the live network visualization
Automation Network verification
Provision management and
storage networks
model
29
FabricInsight обнаруживает сбои за секунды, устраняет их за
минуты и обеспечивает проактивную эксплуатацию
Наглядность приложений и
устройств обеспечивает
обнаружение сбоев за секунды
• Информация о сессиях и KPI сети с
Collect Analysis использованием Телеметрии
Программные и аппаратные
Telemetry инновации реализуют устранение
Information such as traffic сбоев за минуты
characteristics, packet
• Анализ сессий по требованию с
Full flow loss, delay, and traffic
analysis by
использованием специализированной
intelligent chip микросхемы
Spine
Простое развертывание
Visualized service • Минимальные требования: 1 сервер + 3
flows in real time VMs
Leaf
Проактивная эксплуатация с
использованием машинного
Server
обучения
Web APP1 APP2 Database • FI может обнаружить деградацию
параметров оптических модулей до того,
как это отразится на качестве сервиса, что
снижает процент отказов на 68%.
30
AI Fabric: Интеллектуальное управление перегрузками в сети и
нулевая потеря пакетов для сетей эры AI
Three-network integration in a DC
Facial Autonomous Smart
recognition driving
Life sciences
recommendation NIC: Intelligent RoCE network adapter
TCO
supports both TCP/IP and RDMA
AI computing Distributed HPC Network: Integration of computing, 53%
platform Storage platform storage, and data networks
Integrated AI
AI
algorithm
AI
Embedded
32
All-in-one функционал становится шире
Маршрутизация
- Linux, Windows, Android Вычислительные и коммутация
- SSD хранилище - Ряд новых возможностей:
- Database server
ресурсы RS485/232/422; видео (HDMI
- Почтовый сервер and VGA) и аудио
- Централизованное - IoT датчики
распространение контента
- Таргетированный маркетинг Множество
- Видеонаблюдение и интерфейсов и
аналитика
протоколов
Agile AR gateway
IPSec VPN/DSVPN/MPLS
VPN/SVPN/EVPN
Инновационная
3x↑
NetEngine AR6300: 2 to 5 Gbps
архитектура и
Производительность Industry: 650 Mbit/s to 1 Gbit/s
Solar AX Архитектура
аппаратный дизайн
ARM CPU + NP
Multi-core ARM CPU (L4–L7 Service processing)
Уникальная архитектура Solar AX
• NP чип обрабатывает L1-L4 траффик, Multi-core ARM
AI … CPU обеспечивает L4-L7 сервисы
IPSec Accelerate SA Accelerate
Высокоскоростные алгоритмы
• Уникальные программы оптимизации аппаратной
NetEngine AR6000 Hardware-
based
HQoS
acceleration
ACL
acceleration акселерации
forwarding
• Использование AI для ускорения обработки ACL и
NP (~L4 traffic offload) маршрутизации
35
100% гарантия качества приложений: оптимизация утилизации
пропускной способности за счет определения приложений и
эффективной балансировки
Управление приложениями на основе пропускной
Идентификация приложений способности и качества каналов
SA для комплексных
приложений
Точное определение более 6000
Branch Cloud
приложений
Internet
Ручное создание сигнатур
приложений • Утилизация основного канала > 80%, низкоприоритетные
Кастомизация на базе URL или 5- приложения переключаются на резервный канал.
tuple • Утилизация основного канала < 50%, низкоприоритетные
Branch приложения переключаются обратно на основной канал
36
A-FEC: Технология компенсации потерянных пакетов
гарантирует непревзойдённое качество аудио и видео сигнала
37
SD-WAN Наилучшее решение проблем традиционных WAN сетей
Already
deployed 9.6%
SD-WAN is deployed on an
Next 1-12
45.7%
increasingly large scale
months
Next 12-24
months 11.3%
No
deployment
1. Поддержка различных типов подключений
33.4%
plan (MPLS, Internet, LTE, и т.п.)
2. Поддержка динамической адаптации каналов
для гарантированного качества приложений
IDC: 57% корпораций рассматривают внедрение
3. Поддержка VPN и других VASs (WOC, firewall, и
SD-WAN в течении ближайших двух лет т.п.)
(На основе опроса IDC более чем 1200 компаний по всему миру)
4. Интуитивно понятное управление сетью WAN
38
SD-WAN: Высокая производительность,гибкость внедрения
Лучшие практики Преимущества для компании
• 85% Снижение операционных расходов
• Высокопроизводительное устройство
• До 90% повышение утилизации WAN
каналов
WAN Agnostic
Обработка L3-L7
На основе ARM CPU+NP (3x производительность uCPE & VAS Chain Steering & WOC Преимущества для оператора связи
HQoS) • Location Independent min-level service
• Масштабируемая сеть
ZTP Overlay Orchestration O&M
provisioning at scale
Интеллектуальная маршрутизация на основе • 50%↑ Эффективность O&M
приложений
За счет облачной модели управления и автоматизации
20K CPEs(max.) & Оптимальное размещение PoP
• Открытость 20%↑ Увеличение прибыли в B2B
APP-based Intelligent Routing
150+API,10+ VAS VAS, Емкость WAN, Расширение до LAN
Поддержка множества облачных платформ
5G / xDSL/Eth / GPON…
POP
HQ vCPE
Multi-POP Networking Public Cloud
…
uCPE Traditional
vFW vWoC POP
Branch2 Branch
Legacy CPE
POP / IWG
39
Высококачественная сеть: Различные варианты топологий, автоматическая
оркестрация и эластичная масштабируемость
Высокая масштабируемость (до 20k CPEs)
Расширение по требованию
vRR за счет распределенных RR
• Горизонтальная масштабируемость
Расширение по плоскости управления
требованию за счет • Плавная миграция традиционной
Distributed control распределенных CPE сети
component—vRR vRR
Очень большие
сети(20k CPE) vRR поддержка множества арендаторов
Простая, защищенная и оптимальная наложенная сетевая архитектура
Registration
center
② The CPE
Graphical ④ Power on the CPE. Graphical automatically
configuration ⑤ The CPE The CPE then obtains configuration registers with the
automatically the configuration file. Agile Controller and
registers with the goes online.
Agile Controller
② Preset the address of
and goes online.
the registration center. ③ Power on the CPE and
activate it using the email.