27
罗云飞,亚太区市场开发经理 创新网络提升数据中心安全

创新网络提升数据中心安全 - EOLfree.eol.cn/edu_net/edudown/2016luntan/lyf.pdf · 罗云飞,亚太区市场开发经理 创新网络提升数据中心安全

  • Upload
    others

  • View
    26

  • Download
    0

Embed Size (px)

Citation preview

罗云飞,亚太区市场开发经理

创新网络提升数据中心安全

© 2013 Mellanox Technologies 2- Mellanox Confidential -

Mellanox - 端到端互连解决方案的领导厂商

软件与服务芯片 交换机/网关网卡 线缆/模块Metro / WAN

StoreAnalyzeEnabling the Use of Data

© 2013 Mellanox Technologies 3- Mellanox Confidential -

100G产品全面发布

Copper (Passive, Active) Optical Cables (VCSEL) Silicon Photonics

36 EDR (100Gb/s) Ports, <90ns Latency

Throughput of 7.2Tb/s

Interconnect

Switch

Adapters 100Gb/s Adapter, 0.7us latency

150 million messages per second

(10 / 25 / 40 / 50 / 56 / 100Gb/s)

Switch 32 100GbE Ports, 64 25/50GbE Ports

(10 / 25 / 40 / 50 / 100GbE)

Throughput of 6.4Tb/s

© 2013 Mellanox Technologies 4- Mellanox Confidential -

25G/50G 以太网联盟

§ 定义数据中心网络规范以支持25G和50G以太网

§ 在未来的云计算基础架构中,支持以高性价比扩展服务器和存储节点的网络带宽

§ 单通道实现25Gbps,双通道实现50Gbps

§ 在未来的5年内,25G可能成为服务器上的第二大以太网接口(Dell’Oro in 2014)

25/50GbE

100GbE

Spine Switch

TORSwitch

TORSwitch

© 2013 Mellanox Technologies 5- Mellanox Confidential -

MetroX – 远程通信解决方案

TX6000 TX6100 TX6240 TX6280

Distance 1km 10km 40km 80km

Throughput 640Gb/s 240Gb/s 80Gb/s 40Gb/s

Port Density 16p X FDR10 long haul16p X FDR downlink

6p X 40Gb/s long haul6p X 56Gb/s downlink

2p X 40Gb/s long haul2p X 56Gb/s downlink

1p X 40Gb/s long haul1p X 56Gb/s downlink

Latency 0.2us + 5us/km over fiber 0.4us + 5us/km over fiber 0.8us + 5us/km over fiber 1.3us + 5us/km over fiber

Power 200W 200W 280W 280W

QoS One data VL + VL15 One data VL + VL15 One data VL + VL15 One data VL + VL15

Space 1RU 1RU 2RU 2RU

Availability GA GA GA GA

© 2013 Mellanox Technologies 6- Mellanox Confidential -

Spectrum - 25/100GbE 交换机的终极选择

§ 最高的包转发速率

§ 零丢包,全线速

§ 全局缓存池设计: 10-15倍的突发流量性能

§ 可预测的稳定性能,实现端口带宽平均分配

§ 低延迟: 300ns,低50%§ 低功耗

SCALABILITY• Lower Power• 2X Forwarding Table• Lowest $$/Gbps

SIMPLICITY• Intelligent Visibility• Cloud Agility & QoS• Automation

PERFORMANCE• 10X Lower Latency• Zero Packet Loss• Smart Buffers

Mellanox Spectrum vs. Broadcom Tomahawk

© 2015 Mellanox Technologies -Mellanox Confidential - 7

OCP • Open SDK

to GitHub• OCP Switch

Hardware

Open mLAG• Contributed to

GitHub

SAI• Switch

Abstraction Interface

ONIE• All new

switches default with ONIE

Cumulus• Network• Operating • System• March

2016

Mellanox 开放以太网 – 支持Cumulus Linux网络操作系统

© 2015 Mellanox Technologies -Mellanox Confidential - 8

基于多核处理器的云安全 (IPSEC, OPENSSL)8

PDG

User EquipmentWLAN

P-CSCF

RAN

§ Networking:§ IPsec VPNs, security gateways§ Multi-function printers and other networked devices§ Wireless Access Points

§ Telecommunications networks:§ IMS PDGs, GANCs, PDIFs, SGWs, etc§ Application Servers§ 3G/4G Backhaul networks

QuickSec™

© 2012 Tilera Corporation. Confidential

© 2015 Mellanox Technologies -Mellanox Confidential - 9

基于多核处理器的入侵检测和入侵防护 (IDS/IPS)

Delivering > 12x Performance/Watt of x86

§ 6.5Gbps on TILE-Gx36, 25Gbps on TILExtreme-Gx 144 core platform

§ Results achieved with Comprehensive 12000 rule sets from Emerging Threats Rule Set

§ Multi-threaded implementation optimized for TILE-Gx

Processor Performance Power

Xeon 8-core Sandybridge

3.2Gbps 150W

TILE-Gx8036 7.2Gbps 25 W

© 2013 Mellanox Technologies 10- Mellanox Confidential -

Cloud Media and Entertainment

Telco / NFV HPC Storage

解决方案加速和应用

© 2013 Mellanox Technologies 11- Mellanox Confidential -

InfiniBand是实现高性能计算的首选网络互连方案

TOP500 网络互连趋势

没有以太网

© 2013 Mellanox Technologies 12- Mellanox Confidential -

Switch-IB 2 - 世界上首台智能网络交换机

§ 业界最快的InfiniBand交换机,延迟小于 90ns

§ 36端口,100Gb/s带宽,7.2Tb/s的吞吐量, 7.02 Billion 的消息速率

§ Adaptive Routing, Congestion control

EDR 100G InfiniBand

适用于可扩展的计算和存储基础架构 支持SHArP 技术,能将MPI操作从CPU卸载至网络,从而将性能提升10倍

© 2013 Mellanox Technologies 13- Mellanox Confidential -

EDR InfiniBand 相对于 FDR InfiniBand 的性能优势

28%

系统性能提升 28%-63%

© 2013 Mellanox Technologies 14- Mellanox Confidential -

Mellanox提供广泛的云计算特性

§ 虚拟化支持• SR-IOV• 网卡内置嵌入式交换机 (eSwitch)

§ 增强RoCE (RDMA) • 支持三层路由 (RoCEv2) • 基于硬件的拥塞控制

§ Overlay Networks 硬件卸载 • 数据包包头的封装和解封装

• 无状态卸载 - NVGRE – Network Virtualization using GRE- VXLAN – Virtual Extensible LAN- GENEVE - Generic Network Virtualization Encapsulation

§ 隧道协议的无状态卸载• MPLS (Multi Protocol Label Switching), QinQ, IPinIP, GRE, and more

Connect. Accelerate. Outperform

构建最高效的云计算环境

© 2013 Mellanox Technologies 15- Mellanox Confidential -

§ 使用RESTful API 与Neutron通信并获取指令和数据

§ 根据指令对网络环境进行自动化部署 § 支持:

• Mellanox交换机的VLAN配置

• 动态InfiniBand pkey配置

NEO – 全自动的网络监控和部署

Mellanox SDN Assist ML2

Neutron Core

Additional ML2s

Neutron Server FabricProvisioning

© 2013 Mellanox Technologies 16- Mellanox Confidential -

§ Mellanox 端到端网络互联 • Mellanox ConnectX-4 网卡,Switch-IB/Spectrum 交换机,25/100G 线缆

§ 为云计算带来100G的极速带宽,同时消耗最低的CPU资源 • 包括Hypervisor和虚拟机

• 虚拟化加速成为达到线速的关键

- SR-IOV, RDMA, etc.

基于25G, 50G 和 100G 的云平台

92.412 Gb/s

0.71%

© 2013 Mellanox Technologies 17- Mellanox Confidential -

降低IT成本多达50%!

CloudX实现最高效的云计算平台

支持未来应用的高效云平台

© 2013 Mellanox Technologies 18- Mellanox Confidential -

Microsoft Keynotes at Open Networking Summit 2014

“To make storage cheaper we use lots more network! How do we make Azure Storage scale? RoCE (RDMA over Ethernet) enabled at 40GbE for Windows Azure Storage, achieving massive COGS savings”

RDMA 40GbE 帮助Microsoft Azure 节省大量成本

© 2013 Mellanox Technologies 19- Mellanox Confidential -

Only 2 SSDs fill 10GbE

Mellanox 网络突破存储性能瓶颈,提高存储吞吐量

24 HDDs to fill

10GbE

One SAS SSD fills 10GbE

SSD和Flash对高速IO连接提出要求

Mellanox 产品提供端到端的网络互联,具备业界最高的带宽和最低的延迟

Bandwidth

高速存储需要高速网络

© 2013 Mellanox Technologies 20- Mellanox Confidential -

RDMA加速提升数据中心资源利用率

零拷贝 远程数据传输

低延迟, 高速数据传输

InfiniBand - 100Gb/s RoCE* – 100Gb/s

内核旁路 通讯协议卸载

* RDMA over Converged Ethernet

应用程序 应用程序用户层

内核

硬件

缓存 缓存

© 2013 Mellanox Technologies 21- Mellanox Confidential -

RDMA 加速存储 - 提高IO速率,降低访问延迟

§ RDMA-File: Microsoft SMB Direct• SMB3,基于100GbE RDMA网络

• Storage Spaces,使用NVMe SSD• 单端口实现11GB/sec带宽

• CPU使用率低于15%

§ RDMA-Block: iSER (iSCSI Extension for RDMA)• FMS Demo• 40GbE• iSER LIO target• NVMe drives• 2.1M – 4K 随机读

• 17.2GB/s – 128K 顺序读

§ RDMA-Object: Red Hat Ceph (Beta in Hammer) • IOPS 44% Higher

© 2013 Mellanox Technologies 22- Mellanox Confidential -

iSER 生态系统不断壮大 – FC市场持续萎缩

RDMA Capable Network

HP SL4500

iSER Initiators

Expected in 2017In alpha test, waiting for

customer demand

NetApp E-series

iSER Targets

Coming soon: NAS vendor

Coming soon: Tape library

Going native in 2016

© 2013 Mellanox Technologies 23- Mellanox Confidential -

Mellanox 应用于软件定义存储 (SDS) 的优势

§ 存储发展的趋势

• SSD和NVMe取代传统的HDD机械硬盘

• 软件定义,横向扩展 – Server SAN• 超融合架构 - HCI

§ 挑战

• Flash SSD 将系统瓶颈从硬盘转移到网络

• Server SAN 和 HCI 依赖高效网络实现分布式存储的融合

• IO 需求 – 高带宽,低延迟网络互联

§ Mellanox优势

• 端到端的网络互联,具备业界最高的带宽和最低的延迟 • 完整的产品线,涵盖 10G/25G/40G/50G/100G • 管理,集成,自动化 - NEO• 广泛的生态链,与主流的 Server SAN 和 HCI 厂商合作

软件定义存储SDS依赖于高性能的网络互联

© 2013 Mellanox Technologies 24- Mellanox Confidential -

Mellanox Interconnect - 行业领先的存储互联解决方案

SMB Direct

Market Leading Performance with RDMA Interconnects

© 2013 Mellanox Technologies 25- Mellanox Confidential -

Nutanix – 基于SX1012交换机的超融合存储

§ 空间

• 1U空间里支持2个mLAG交换机(每个 ½ 19’’)§ 集成

• 支持REST API§ 延迟

• 任何大小的数据包延迟都是220ns§ 功耗

• 每个交换机50W§ 价格

• 具备价格优势

§ 可扩展

• 从12个40G扩展到48个10G§ 未来保护

• 通过更换线缆支持4万兆

© 2013 Mellanox Technologies 26- Mellanox Confidential -

数据库集群•8 compute servers (1U)

•64 Cores

存储集群

•14 storage servers (2U)

•112 Cores in storage

•100 TB SAS disk, or336 TB SATA disk

•5 TB PCI Flash

•Data mirrored across storage servers

基于工业标准服务器的可扩展集群

InfiniBand 交换网络• Redundant 40Gb/s switches• Unified server & storage net

Exadata - Oracle数据库一体机

© 2013 Mellanox Technologies 27- Mellanox Confidential -

加速创新,高效网络势在必行!

10, 20, 25, 40, 50, 56, and 100Gb/s