Upload
others
View
5
Download
0
Embed Size (px)
Citation preview
Confidential. Copyright © Arista 2019. All rights reserved.
Alternate text color:
Hex color# 112346
ARISTA color Palette
Confidential. Copyright © Arista 2019. All rights reserved.
Arista Networks Дмитрий Юферов
Confidential. Copyright © Arista 2019. All rights reserved.
Alternate text color:
Hex color# 112346
ARISTA color Palette
Confidential. Copyright © Arista 2019. All rights reserved. 2
Факты
Confidential. Copyright © Arista 2019. All rights reserved.
Alternate text color:
Hex color# 112346
ARISTA color Palette
3
Факты о сети в финансовом секторе
1. Сеть современного банка – бизнес критичный
ресурс (простой в сети = перебой в бизнесе)
2. Сеть должна быть неотъемлемой частью ИТ
инфраструктуры, т.к.:
• Когда «что-то не работает» Бизнесу не важно, это
проблема ПО, сервера или сети
• Необходим быстрый вывод новых сервисов на рынок
• Инфраструктура становится динамичной (запуск новых
приложений, переезд виртуальных машин, добавление
серверов и т.д.)
Confidential. Copyright © Arista 2019. All rights reserved.
Alternate text color:
Hex color# 112346
ARISTA color Palette
• Производитель сетевого оборудования
• Основана в 2004
• Первый продукт в 2008
• IPO в июне 2014
• Капитализация ~ 20 Млрд $
• Поставщик 5 из 6 глобальных
«облачных» операторов
• В России и СНГ с конца 2011 (несколько
ЦОД полностью построены на Arista)
4
Факты об Arista
Confidential. Copyright © Arista 2019. All rights reserved.
Alternate text color:
Hex color# 112346
ARISTA color Palette Аппаратная платформа - 2019
Confidential. Copyright © Arista 2019. All rights reserved.
Alternate text color:
Hex color# 112346
ARISTA color Palette
6
https://www.facebook.com/photo.php?fbid=10103136676062821&set=a.6122879
Кто использует Arista
Confidential. Copyright © Arista 2019. All rights reserved.
Alternate text color:
Hex color# 112346
ARISTA color Palette
Коммерчески доступные чипы (merchant silicon)
• Конкуренция на рынке чипов сделала большинство чипов
крайне близкими по характеристикам
• Выбираем чипы разных производителей для решения
конкретных задач
Современная открытая операционная система
• Единая ОС для всего многообразия моделей оборудования
• Ядро Linux – проверенное годами и стабильное
• Знакомый интерфейс – инженеры уже умеют пользоваться
Arista
Экосистема & Партнеры
• Интеграция с большим количеством решений сторонних
производителей
• Соберите такое решение, которое нужно именно вам
FM6000
Идеология Arista – Открытость и стабильность
Confidential. Copyright © Arista 2019. All rights reserved.
Alternate text color:
Hex color# 112346
ARISTA color Palette
8
Web 2.0
Legacy
Applications
Стандарты LACP/LAG/L3
10/40/100G IP фабрика
Надежная сеть с глубокими буферами
Big Data
IP Storage
Virtual Servers & Cloud Virtual Desktop
Hyper-Converged
• Универсальная сеть под любые приложения
• Работа только по открытым протоколам и стандартам (отсутствие vendor lock in)
• Поддержка виртуализации от VMware, Microsoft, KVM и Nutanix
• Интеграция с разными программными и аппаратными вендорами
• Простая адаптация под изменения требований бизнеса
Универсальная сеть Arista
Confidential. Copyright © Arista 2019. All rights reserved.
Alternate text color:
Hex color# 112346
ARISTA color Palette Области применения Arista
Spine
The network spine is provisioned to provide wire-speed connectivity
with deep buffers to manage periods of sporadic congestion and
incast. It is designed to be simple and thus highly available while
allowing for routine network operations and change control via Smart
System Upgrades.
The spine runs BGP as its primary routing protocol
Data Center Spine
IDS/IPS
Application Performance Monitor
Packet MonitorTAP and Monitor Port Aggregation
Each leaf switch and each spine switch connects to this switch
with either one 10Gb or on 40GbE interface to simplify
monitoring and troubleshooting as well as enabling APM and IDS
systems to see any/all traffic as efficiently as possible.
To Spine Switches
Leaf
Hosts
Dual-Homed LeafMLAG Pair
Rack 1 Rack 2
The dual-homed compute leaf is usually provisioned with a 3:1
oversubscription ratio. Ensure a thorough understanding of the
failover characteristics of the NIC redundancy plan here and
deploy VARP for protocol-free first hop redundancy.
MPLS
Edge
Routers
External
Network
Leaf
Data Center Interconnect
The Data Center Interconnect Leaf serves as the gateway leaf to
the Metro DC Pair, the MPLS network, and the Core to the
remote Data Center. VXLAN is used as the L2 transport between
the Metro pairs and in limited amounts across the Core Network
CORE
Metro A Metro B
MLAG PairVTEP(s)
VARP-FHRP
Storage Leaf
Leaf
Storage
Devices
The storage leaf is usually provisioned with a 1:1 oversubscription
ratio when the storage is serving hosts connected to the compute
leaves. Legacy Fiber Channel connections will remain in the MDS
and connect to the IP Fabric through the storage Leaf
NAS
IP Storage
FC SAN
First Hop FCOESwitch
MLAG Pair
Checkpoint/PAN Firewalls
F5 Load balancer
Services Leaf
Leaf
Network
Services
The services leaf is usually provisioned with an uplink capacity
based on the throughput of the services connected to and
through it. It is important to monitor both bandwidth and critical
table utilization for shared services to ensure stable connectivity.
MLAG Pair
Acceleration/ETC.
CVX
Management Leaf
Leaf
Network
Services
The management leaf never needs much throughput, but does
require maximum uptime and reliability to ensure the overall
infrastructure stays available. Each service is detailed in the
accompanying design document.
DHCP
ZTP/ZTR
Splunk
MLAG Pair
Edge
Routers
External
Network
Leaf
Internet DMZ
The DMZ terminates the Internet traffic on the external routers
and connects up to a typical Leaf model leveraging services that
are specific for the DMZ connectivity
Services FW/LB/IPS...
Compute
StorageServices
MLAG Pair
MLAG Pair
Virtual Virtual Physical Firewalls
Physical Servers
& Storage
EOS EOS EOS
EOS
CVX CloudVision
eXchange
DWDM
MUX/D
MUX
SP
IN
E
LEAF/
TOR
SERV
ERS DC 2 DC1
>3000km
with
Amplificatio
n
Сеть ЦОД
Data Center Interconnect
Макросегментация SDN
Edge Routing
ETTH
CMTS
GPON
VNF’s
VNF’s
NSX Software Defined
Data Center
Central Management
9
Monitoring Tools
Programmable Underlay with EOS
TAP агрегация
Маршрутизация SDN
Коммутация в ЦОД
Кампус и wi-fi
Confidential. Copyright © Arista 2019. All rights reserved.
Alternate text color:
Hex color# 112346
ARISTA color Palette
Confidential. Copyright © Arista 2019. All rights reserved. 10
Автоматизация для снижения TCO
Confidential. Copyright © Arista 2019. All rights reserved.
Alternate text color:
Hex color# 112346
ARISTA color Palette
State-sync
11
Сетевой уровень Точка контроля сети
OVSDB
JSON
Точки интеграции
Единая система управления для всего портфолио
Cloud
Orchestrators Overlay Controllers www.arista.com Network Services
Единая точка интеграции
физической сетевой
инфраструктуры
Web-based GUI CLI
Arista CloudVision – единая точка интеграции и управления
Confidential. Copyright © Arista 2019. All rights reserved.
Alternate text color:
Hex color# 112346
ARISTA color Palette
12
• Принцип построения
иерархической системы
конфигураций
• На основе стандартных
конфигурационных файлов
• Позволяет легко перейти к
современным методам
автоматизации без отказа от
конфигурационного файла
Автоматизация из мира облачных гигантов для каждого
Принцип CloudVision: Иерархические роли
Confidential. Copyright © Arista 2019. All rights reserved.
Alternate text color:
Hex color# 112346
ARISTA color Palette Автоматизация развертывания
• Генерирование
конфигурации в
зависимости от роли
устройства
• Интуитивно понятный и
логичный интерфейс
• Не нужно «забывать все,
что вы знали раньше»
Простая и кастомизируемая система Zero-Touch Provisioning
13
Confidential. Copyright © Arista 2019. All rights reserved.
Alternate text color:
Hex color# 112346
ARISTA color Palette Контроль изменений
• Плавные изменения без
разрыва сервисов
• Автоматические снэпшоты
перед и после изменений
• Проверка конфигарации перед
изменением
• Ролевая модель «админ» -
«супервайзер»
• Возможность «отката» к
любому прошлому состоянию
сети
• Общее время восстановления
всей сети ~5 минут
Уменьшает время, потраченное на операции с сетью на 50%
14
Confidential. Copyright © Arista 2019. All rights reserved.
Alternate text color:
Hex color# 112346
ARISTA color Palette Жизненный цикл сети в ИТ инфраструктуре
15
Авторазвертываение
Zero-Touch Provisioning
Регистрация в CloudVision
Перенос из контейнера Undefined в нужный контейнер
Undefined
Автоматизация первоначальной
конфигурации
«Снимок» первоначальной
конфигурации
Получение телеметрии в Arista
CloudVision
Управление устройством через
CloudVision
Жизненный цикл устройства в CloudVision
Confidential. Copyright © Arista 2019. All rights reserved.
Alternate text color:
Hex color# 112346
ARISTA color Palette
Confidential. Copyright © Arista 2019. All rights reserved. 16
Резюме
Confidential. Copyright © Arista 2019. All rights reserved.
Alternate text color:
Hex color# 112346
ARISTA color Palette Что стоит запомнить
1. Arista – лидер мира сверх-крупных сетей
(Facebook, etc.)
2. Основные принципы – простота и надежность
3. Максимально автоматизированный процесс
управления сетью, основанный на открытых
подходах
Confidential. Copyright © Arista 2019. All rights reserved.
Alternate text color:
Hex color# 112346
ARISTA color Palette
Confidential. Copyright © Arista 2019. All rights reserved.
www.arista.com
Thank You
18