45
1 © 2011 Cisco and/or its affiliates. All rights reserved. Анастасия Марченко Системный Инженер 25.10.2012

Дизайн сетевой инфраструктуры небольшого ЦОД

Embed Size (px)

DESCRIPTION

 

Citation preview

Page 1: Дизайн сетевой инфраструктуры небольшого ЦОД

1 © 2011 Cisco and/or its affiliates. All rights reserved.

Анастасия Марченко Системный Инженер

25.10.2012

Page 2: Дизайн сетевой инфраструктуры небольшого ЦОД

© 2011 Cisco and/or its affiliates. All rights reserved. 2 2

Page 3: Дизайн сетевой инфраструктуры небольшого ЦОД

© 2011 Cisco and/or its affiliates. All rights reserved. 3

•  Умножение сетевого трафика при размещении множества виртуальных серверов на одном физическом

•  Подключение к внешним системам хранения по протоколам iSCSI, NFS, FCoE

•  Наличие встроенных 10GbE портов на серверах и сетевых устройствах

3

Page 4: Дизайн сетевой инфраструктуры небольшого ЦОД

© 2011 Cisco and/or its affiliates. All rights reserved. 4 4

  Функции сетевого оборудования для современного ЦОД

  Типовой дизайн небольшого ЦОД

‒  Сетевая инфраструктура

‒  Подключение серверов

‒  Подключение систем хранения данных

  Выбор платформы для ЦОД

  Линейка коммутаторов Nexus 5000 и Nexus 2000

  Заключение

Следующие 60 минут

Page 5: Дизайн сетевой инфраструктуры небольшого ЦОД

5 © 2011 Cisco and/or its affiliates. All rights reserved.

Page 6: Дизайн сетевой инфраструктуры небольшого ЦОД

© 2011 Cisco and/or its affiliates. All rights reserved. 6

Page 7: Дизайн сетевой инфраструктуры небольшого ЦОД

© 2011 Cisco and/or its affiliates. All rights reserved. 7

Универсальные порты

iSCSI FCoE FC NAS

10Gb+FCoE 1GbE 10GE+1/2/4/8G FC

Подключение любого устройства

Page 8: Дизайн сетевой инфраструктуры небольшого ЦОД

© 2011 Cisco and/or its affiliates. All rights reserved. 8

Интеграция с существующей инфраструктурой

SiSiSiSi

1G/10G Campus LAN

1G DC Infrastructure 10G DC Infrastructure

Nexus 5500

Page 9: Дизайн сетевой инфраструктуры небольшого ЦОД

© 2011 Cisco and/or its affiliates. All rights reserved. 9

Page 10: Дизайн сетевой инфраструктуры небольшого ЦОД

© 2011 Cisco and/or its affiliates. All rights reserved. 10

Nexus 2000 – Fabric Extender

Page 11: Дизайн сетевой инфраструктуры небольшого ЦОД

© 2011 Cisco and/or its affiliates. All rights reserved. 11

Virtual Port Channel

Физическая топология Логическая топология

L2

SiSi SiSi

Non-vPC vPC

Page 12: Дизайн сетевой инфраструктуры небольшого ЦОД

© 2011 Cisco and/or its affiliates. All rights reserved. 12

A B

s3

s8

e1/1 e1/2

A B

s3

s8

A B

s3

s8

s5 e1/1 e1/2

MAC

IF

A e1/1

… …

B s8, e1/2

MAC IF

A s1,e1/1

… …

B e1/2

MAC

IF

… …

A

s3

s8

s7

B

s4

VLAN X VLAN Y VLAN Z

FabricPath

Page 13: Дизайн сетевой инфраструктуры небольшого ЦОД

© 2011 Cisco and/or its affiliates. All rights reserved. 13

Page 14: Дизайн сетевой инфраструктуры небольшого ЦОД

© 2011 Cisco and/or its affiliates. All rights reserved. 14

Смещение границы подключения серверов к сети

14

Page 15: Дизайн сетевой инфраструктуры небольшого ЦОД

© 2011 Cisco and/or its affiliates. All rights reserved. 15 15

Гипервизор

vCenter

Виртуальные машины

Nexus 5500

Адаптер Cisco VIC

Cisco VM-FEX

Page 16: Дизайн сетевой инфраструктуры небольшого ЦОД

16 © 2011 Cisco and/or its affiliates. All rights reserved.

Page 17: Дизайн сетевой инфраструктуры небольшого ЦОД

© 2011 Cisco and/or its affiliates. All rights reserved. 17

17

Cisco Unified Computing System

SiSiSiSi

Cisco Nexus 2000 и Pass-thru модули для 3rd-Party Blade

Chassis

Cisco Nexus 2000 и Rack-mount серверы

iSCSI/NAS

FC/FCoE

Ядро кампусной

сети

Nexus 5500 w/L3

Системы хранения Cisco

ASA

Layer 3 Layer 2

Page 18: Дизайн сетевой инфраструктуры небольшого ЦОД

© 2011 Cisco and/or its affiliates. All rights reserved. 18

•  Для обеспечения L3-функциональности на Nexus 5500 необходим модуль N55-M160L3-V2

SVI,статическая маршрутизация, RIP, OSPFv2, EIGRP, BGP, HSRP, VRRP, PIMv2 (sparse-mode), IGMPv1/v2/v3

•  Базовая L3-лицензия включает: Статическая маршрутизация, RIP

OSPF – 256 маршрутов EIGRP-stub (не рекомендуется использовать вместе с VPC)

IGMP, PIM HSRP, VRRP

•  Enterprise L3-лицензия включает: OSPF

EIGRP

BGP VRF-lite

Особенности работы L3-модуля Campus Access WAN

VM #4

VM #3

VM #2

SiSiSiSi

Campus Core

Nexus 5500 w/L3

Page 19: Дизайн сетевой инфраструктуры небольшого ЦОД

© 2011 Cisco and/or its affiliates. All rights reserved. 19

•  Настроить L3-пиринг между Nexus 5500 •  Использовать passive-interface при настройке маршрутизации на SVI для уровня доступа

•  Не требуется донастройка HSRP-таймеров

•  При настройке политик QoS использовать “set cos” для оптимальной работы с L3-модулем

•  При настройке VPC использовать команды: peer-gateway, arp table sync, auto-recovery

•  Для PIM-SSM рекомендуется использовать vPC+ (лицензия FabricPath)

•  Использовать команду “bind-vrf” если источники малтикаста подключаются к Nexus 5000 или Nexus 2000

Особенности настройки L3-модуля Campus Access WAN

VM #4

VM #3

VM #2

SiSiSiSi

Campus Core

Nexus 5500 w/L3

Page 20: Дизайн сетевой инфраструктуры небольшого ЦОД

© 2011 Cisco and/or its affiliates. All rights reserved. 20

Масштабируемость платформы

16 FEX

8 FEX 8 FEX

•  При использовании L3-модуля поддерживается до 16 х Nexus 2000

16 dual-homed 8 single-homed per Nexus 5500

•  Производительность L3-модуля: 160Gbps/240Mpps

•  Максимум 4000 SVI, 1000 vrf-lite •  Не больше чем 8000 MAC-адресов в одном броадкастовом домене

•  Дизайн Layer-3 + VPC поддерживает до 1000 Multicast-групп

•  Дизайн Layer-3 без VPC поддерживает до 2000 Multicast-групп

•  При использовании L3-модуля не поддерживается ISSU

Page 21: Дизайн сетевой инфраструктуры небольшого ЦОД

© 2011 Cisco and/or its affiliates. All rights reserved. 21

21

SiSiSiSi

FC/FCoE

Ядро кампусной

сети

Nexus 5500 w/L3

Системы хранения

Cisco ASA

Layer 3 Layer 2

Масштабируемость архитектуры

Nexus 5500 w/L2

Cisco Unified Computing System

Cisco Nexus 2000 и Pass-thru модули для 3rd-Party Blade

Chassis

Cisco Nexus 2000 и Rack-mount серверы

FabricPath

Page 22: Дизайн сетевой инфраструктуры небольшого ЦОД

© 2011 Cisco and/or its affiliates. All rights reserved. 22

22

FC/FCoE

Nexus 7000

Системы хранения

Cisco ASA

Layer 3 Layer 2

Масштабируемость архитектуры

Nexus 5500 w/L2

Cisco Unified Computing System

Cisco Nexus 2000 и Pass-thru модули для 3rd-Party Blade

Chassis

Cisco Nexus 2000 и Rack-mount серверы

FabricPath

Page 23: Дизайн сетевой инфраструктуры небольшого ЦОД

23 © 2011 Cisco and/or its affiliates. All rights reserved.

Page 24: Дизайн сетевой инфраструктуры небольшого ЦОД

© 2011 Cisco and/or its affiliates. All rights reserved. 24

Nexus 5500

До 15 – 20 Rack-mount серверов

Nexus 2248TP, 2224TP, 2248TPE

Серверы с интерфейсами 100Mb/1GbE

Nexus 2232PP

Серверы с интерфейсами 1GbE/10GbE/FCoE

Nexus 2232TM, 2232TM-E

Серверы с интерфейсами 1/10GBASE-T

LAN SAN

Page 25: Дизайн сетевой инфраструктуры небольшого ЦОД

© 2011 Cisco and/or its affiliates. All rights reserved. 25 25

Nexus 5500

Cisco Unified Computing System Chassis Access

IBM BladeCenter и Cisco Nexus 4000

LAN SAN

Cisco B22 FEX для Blade-chassis HP и

Fujitsu

Page 26: Дизайн сетевой инфраструктуры небольшого ЦОД

26 © 2011 Cisco and/or its affiliates. All rights reserved.

Page 27: Дизайн сетевой инфраструктуры небольшого ЦОД

© 2011 Cisco and/or its affiliates. All rights reserved. 27

1, 2, 4, 8, 10 Gbps 1, 10, 40, 100 . . . Gbps 10, 20 Gbps

FCoE iSCSI FC

Page 28: Дизайн сетевой инфраструктуры небольшого ЦОД

© 2011 Cisco and/or its affiliates. All rights reserved. 28

HBA NIC

Fabric ‘A’ Fabric ‘B’

FC

•  Для FC и/или FCoE Активировать лицензию FC_FEATURES_PKG Настроить зоны или использовать команду zone default-zone permit vsan

•  Для FC Выделить FC порты и перезагрузить коммутатор

Установить FC-трансиверы •  Для FCoE

Настроить VLAN-ы и VSAN-ы

Установить 10Gb Ethernet трансиверы

Настроить Ethernet порты для подключения FCoE серверов

N5K-1(config-if)#switchport mode trunk (или vntag) N5K-1(config-if)#spanning-tree port type edge trunk

Page 29: Дизайн сетевой инфраструктуры небольшого ЦОД

© 2011 Cisco and/or its affiliates. All rights reserved. 29

FC

VM #4

VM #3

VM #2

FCoE – 3km

FC

VM #4

VM #3

VM #2

  Nexus 5500 поддерживает FCoE на расстоянии до 3 km

  “Квадратная” топология между площадками когда LAN и SAN используют одни и те же каналы связи

Page 30: Дизайн сетевой инфраструктуры небольшого ЦОД

© 2011 Cisco and/or its affiliates. All rights reserved. 30

FC

VM #4

VM #3

VM #2

FC

VM #4

VM #3

VM #2

40km

  Ethernet SFP+ ER (до 40 km)

  FC SFP CWDM 1/2/4 Gb (до 50 km)

Page 31: Дизайн сетевой инфраструктуры небольшого ЦОД

© 2011 Cisco and/or its affiliates. All rights reserved. 31

iSCSI

2G

1G 1G 1G 1G

1G

4G

10G

10G

  Проблема:

‒  Разница в скорости подключения системы хранения (10GbE) и серверов (1GbE) приводит к потере трафика на 1GE портах

‒  Высокий уровень переподписки

  Решение:

‒  Настройка QoS начиная от уровня виртуального доступа (Nexus 1000v, Cisco VIC)

‒  Использование FEX 2248TP-E – имеет общий буфер 32MB для управления пиковыми нагрузками

‒  iSCSI DCBX TLV (в будущих релизах NX-OS для Nexus 5000)

Page 32: Дизайн сетевой инфраструктуры небольшого ЦОД

32 © 2011 Cisco and/or its affiliates. All rights reserved.

Page 33: Дизайн сетевой инфраструктуры небольшого ЦОД

© 2011 Cisco and/or its affiliates. All rights reserved. 33

Базовое сравнение функционала

33

OTV

MPLS

VDCs

vPC/vPC+

FabricPath

Layer 2/3 Ethernet

Fibre Channel

FCoE

Adapter-FEX

VM-FEX

Enhanced vPC

L3-ISSU FEX Virtual Chassis

Unified Ports

Nexus 7000 Ядро/Агрегация Фокус: масштабируемость и объединение датацентров

Nexus 5500 Доступ/Агрегация Фокус Подключение серверов и систем хранения Уровень виртального доступа

802.1AE

Page 34: Дизайн сетевой инфраструктуры небольшого ЦОД

34 © 2011 Cisco and/or its affiliates. All rights reserved.

Page 35: Дизайн сетевой инфраструктуры небольшого ЦОД

© 2011 Cisco and/or its affiliates. All rights reserved. 35

Все порты универсальные

Карта-маршрутизатор для Nexus 5548

Карта-маршрутизатор для Nexus 5596

Модуль расширения 16 универсальных портов

Page 36: Дизайн сетевой инфраструктуры небольшого ЦОД

© 2011 Cisco and/or its affiliates. All rights reserved. 36

Модуль расширения фабрики

36

N2224TP 24 Port 100/1000M Host Interfaces

2 x 10G Uplinks

N2232TM 32 Port 1/10GBASE-T Host Interfaces

8 x 10G Uplinks (Module)

N2148T 48 Port 1000M Host Interfaces

4 x 10G Uplinks

N2248TP 48 Port 100/1000M Host Interfaces

4 x 10G Uplinks

N2232PP 32 Port 1/10G FCoE Host Interfaces

8 x 10G Uplinks

FET-10G Cost Effective Fabric Extender Transceiver

N2248TP-E 48 Port 100/1000M Host Interfaces

4 x 10G Uplinks 32MB Shared Buffer

B22HP 16 x 1/10G Host Interfaces

8 x 10G Uplinks

Page 37: Дизайн сетевой инфраструктуры небольшого ЦОД

© 2011 Cisco and/or its affiliates. All rights reserved. 37

  Порты 1-32 - фиксированные 1 и 10GBase-T   Порты 33-48 – фиксированные SFP+   Поддерживает все существующие карты расширения   Поддерживает новую карту расширения - 12 port 10G

Base-T

!

Page 38: Дизайн сетевой инфраструктуры небольшого ЦОД

38 © 2011 Cisco and/or its affiliates. All rights reserved.

Page 39: Дизайн сетевой инфраструктуры небольшого ЦОД

© 2011 Cisco and/or its affiliates. All rights reserved. 39

•  Nexus 5000 является универсальным устройством для подключения всех типов серверов и систем хранения данных

•  Nexus 5000 поддерживает новейшие протоколы и технологии для современных ЦОД с виртуализацией

•  Nexus 5000 может быть легко интегрирован в существующую инфраструктуру

•  Представленный дизайн является основой для небольшого ЦОД и может легко масштабироваться для ЦОДов любого размера

Ключевые выводы

39

Page 40: Дизайн сетевой инфраструктуры небольшого ЦОД

© 2011 Cisco and/or its affiliates. All rights reserved. 40

Send comments to nexus5k -doc feedback@c i sco .com

Americas HeadquartersCisco Systems, Inc.170 West Tasman DriveSan Jose, CA 95134-1706 USAhttp://www.cisco.comTel: 408 526-4000

800 553-NETS (6387)Fax: 408 527-0883

Cisco Nexus 5000 Series NX-OS Operations Guide, Release 5.1(3)N1(1) June 11, 2012

Text Part Number: OL-26596-01

http://www.cisco.com/en/US/products/ps9670/prod_maintenance_guides_list.html http://www.cisco.com/en/US/products/ps9670/tsd_products_support_series_home.html http://www.cisco.com/en/US/netsol/ns982/networking_solutions_program_home.html#~dcg

Page 41: Дизайн сетевой инфраструктуры небольшого ЦОД

© 2011 Cisco and/or its affiliates. All rights reserved. 41

Замена оборудования в Киеве в течение 4-х часов. По Украине – следующий рабочий день

Круглосуточный Центр техподдержки (бесплатный номер 0-800-301-20-90, с 10 до 16 часов – русскоязычная поддержка)

Обновление сигнатур, апдейты и апгрейды IOS

Cisco.com Доступ к информациионным ресурсам и обучению

Page 42: Дизайн сетевой инфраструктуры небольшого ЦОД

Спасибо! Просим Вас оценить эту лекцию. Ваше мнение очень важно для нас.

Page 43: Дизайн сетевой инфраструктуры небольшого ЦОД

© 2011 Cisco and/or its affiliates. All rights reserved. 43

Page 44: Дизайн сетевой инфраструктуры небольшого ЦОД

© 2011 Cisco and/or its affiliates. All rights reserved. 44

Essential Edition ($0) •  VLAN, ACL, QoS •  VXLAN, vPath •  LACP •  Multicast •  Netflow, ERSPAN •  Management •  vTracker •  vCenter Plug-in

Advanced Edition ($695 / CPU) •  Cisco TrustSec SXP support •  CISF: DHCP snooping, IP

Source Guard, ARP Inspection

•  VSG

Essential Edition •  VLAN, ACL, QoS •  VXLAN, vPath •  LACP •  Multicast •  Netflow, ERSPAN •  Management •  vTracker •  vCenter Plug-in

Page 45: Дизайн сетевой инфраструктуры небольшого ЦОД

© 2011 Cisco and/or its affiliates. All rights reserved. 45

Essential

Advanced

Позднее: Обновить до версии 2.1

Включает тестовую

лицензию на 240 days

Сегодня: Скачать N1Kv 1.5.2

1 2