el valor de alue en la red 2015 6900 core

59
COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED. El Valor de ALE en las redes Universitarias Fernando Rivas Plata Senior Solution Architect Alcatel-Lucent Enterprise USA

Upload: fernando-rivas-plata-velez

Post on 19-Feb-2017

429 views

Category:

Technology


3 download

TRANSCRIPT

Page 1: El valor de alue en la red 2015   6900 core

COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.

El Valor de ALE en las redes UniversitariasFernando Rivas PlataSenior Solution ArchitectAlcatel-Lucent Enterprise USA

Page 2: El valor de alue en la red 2015   6900 core

COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.3

COPYRIGHT © 2013 ALCATEL-LUCENT. ALL RIGHTS RESERVED.

Pensemos• ¿Sabe cuantos dispositivos conecta cada usuario a la red?• ¿Puede ud decidir que dispositivo se conecta o no a la red?• ¿Puede ud decidir cuanto ancho de banda asignar en función de que

aplicación se está usando y de quien la está usando?• ¿Tiene ud. Visibilidad y control de las aplicaciones en la LAN y WLAN?• ¿Como mantiene Ud. su red y a sus usuarios protegidos?• ¿Puede su red asegurar una experiencia de calidad, confiable e intuitiva a los

usuarios, contratistas y visitantes en sus redes?• ¿Puede ud. resolver las anteriores interrogantes sin impactar su Dpto de TI y

al equipo de helpdesk?

Page 3: El valor de alue en la red 2015   6900 core

COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.4

COPYRIGHT © 2013 ALCATEL-LUCENT. ALL RIGHTS RESERVED.

Si contesto No o no supo que responder a cualquiera de las preguntas anteriores

Ud. necesita una Solución de Acceso Unificado

Page 4: El valor de alue en la red 2015   6900 core

COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.

• BGP• OSPF• VRRP• 802.1Q• 802.1p• PIM• Etc……

Tecnología antigua… Resuelve el problema?

15 años o más

Inteligencia programada x puerto

Segmentación por piso, edificio y programada por puerto (no mobilidad)

Recursos de red no se entregan de manera diferenciada por perfilesLa red en las capas inferiores no participa en la seguridad de la información

Page 5: El valor de alue en la red 2015   6900 core

COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.8

COPYRIGHT © 2013 ALCATEL-LUCENT. ALL RIGHTS RESERVED.

>100Worldwide presence:

More than 100 countries

2900+

resellers

830,000+

customers

2700+employee

s

Our CompanyAT-A-GLANCE

Recent breakthroughs: • New Smart Desk Phones• UC&C Call Shift• Intelligent Fabric• Unified Access• Network Analytics

“Visionary”

“Leader”

Thought leadership and market recognition:

President: Michel Emelianoff 15%

R&D approx. 15% of budget

HQ

Company HQ in Colombes (near Paris), FranceNorth America HQ in Calabasas, California, USA

Page 6: El valor de alue en la red 2015   6900 core

COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.9

COPYRIGHT © 2013 ALCATEL-LUCENT. ALL RIGHTS RESERVED.

Unified LAN & WLANSeamless, Secure Services

Unified Management

One Vendor for all Network needs, SDN ready

High-Quality User Experience

Simplified Operations

TECHNOLOGY INNOVATIONUNIFIED ACCESS

Page 7: El valor de alue en la red 2015   6900 core

COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.10

COPYRIGHT © 2013 ALCATEL-LUCENT. ALL RIGHTS RESERVED.

Simplified, right-sized Architecture

Self configuring Self learning Self healing In Service Upgrade Application visibility SDN enabled Programmable

Easier design, faster deployment to reduce time, errors and costs

Efficient network operations and easier troubleshooting

Rapid integration with applications leading to business agility

Enabling trend analysis for smarter investment

TECHNOLOGY INNOVATIONINTELLIGENT FABRIC

Page 8: El valor de alue en la red 2015   6900 core

COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.11

COPYRIGHT © 2013 ALCATEL-LUCENT. ALL RIGHTS RESERVED.

Business Decision

Top N Reports

Network Policies ….

App Visibility Predictive AnalysisDashboard

EMPOWER YOUR BUSINESS WITH VISIBILITY AND POLICIES

ENFORCEMENT

TECHNOLOGY INNOVATIONANALYTICS

Page 9: El valor de alue en la red 2015   6900 core

COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.12

COPYRIGHT © 2013 ALCATEL-LUCENT. ALL RIGHTS RESERVED.

PORTFOLIO

OS10K OS6900 OS9900

OS6860OS6855

OmniVista NMSAnalytics & SDN

OS6250

OA4x05, OA4x50

IAP, AP, RAP

Management WAN

LAN

Core

AccessAdvanced BYOD (ClearPass)

EnterpriseServicesRouter

OA5800 ESR OA5700 ESR 7750 SR

MPLSServiceRouter

OS6450OS6350

WLAN

Ecosystem

Page 10: El valor de alue en la red 2015   6900 core

COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.13

COPYRIGHT © 2013 ALCATEL-LUCENT. ALL RIGHTS RESERVED.

Cual es la diferencia entre ALUE y Otros Fabricantes?Veamos como resuelve cada uno de estos fabricantes uno de los mayores desafíos de las redes de hoy…

Page 11: El valor de alue en la red 2015   6900 core

COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.14

COPYRIGHT © 2013 ALCATEL-LUCENT. ALL RIGHTS RESERVED.

=

=

=

ENTENDIENDO EL PROBLEMA

Diferentes tipos de usuarios

Diferentes tipos de dispositivos

Cada usuario intentara conectar 2 o 3 dispositivos x diferentes tipos de redes

• Empleados• Contratistas• Visitantes

• Personal• Corporativo• Tablet, Smart,

etc

Diferentes tipos de Redes

Generando descontrol, saturacion, inseguridad, insatisfaccion… perdida de dinero

PresidenteEmpleado

********

Visitante

Diferentes aplicaciones: +Video y Voz

Podemos asegurar una experiencia diferente a cada tipo de usuario con el login de aplicacion?

App 1

Video - Empleado

Video - Gerente

SAP - Gerente

SAP - Empleado

Contratista – Max 1Mb

Guest – http - Max 0.13MbComo diferenciar?

Visibilidad del Usuario (Rol, Dpto, Ubicaciòn, Cargo, etc)

Visibi

lidad

de di

sposit

ivo (s

alud,

tipo,

ubica

cion,

etc)

Page 12: El valor de alue en la red 2015   6900 core

COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.15

COPYRIGHT © 2013 ALCATEL-LUCENT. ALL RIGHTS RESERVED.

Que opciones tenemos?x Usuario – 802.1x, Captive Portal (NAC)x Dispositivo - MAC (NAC)x Usuario y Dispositivo (BYOD)

Page 13: El valor de alue en la red 2015   6900 core

COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.16

COPYRIGHT © 2013 ALCATEL-LUCENT. ALL RIGHTS RESERVED.

CiscoOpción por Usuario – NAC

1

23

4

5 Solo basta el switch?Cuanto cuesta? Es complejo?

Y el Captive Portal?6

Page 14: El valor de alue en la red 2015   6900 core

COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.

Guest Server

ISE Advanced Package

ISE Basic Package

Identity Service engine

1

2

3

4

56

7

Page 15: El valor de alue en la red 2015   6900 core

COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.

http://www.cisco.com/en/US/docs/security/ise/1.0.4/compatibility/ise104_sdt.html

Esta Arquitectura funciona de manera Homogénea en todo el portafolio Cisco?Red Cableada

Red Inalámbrica

Page 16: El valor de alue en la red 2015   6900 core

COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.

Security Configuration guide 5130 EI Page 82http://h20565.www2.hp.com/hpsc/doc/public/display?sp4ts.oid=7399420&docId=emr_na-c04461170&docLocale=en_US

MUY GRAVE

Page 17: El valor de alue en la red 2015   6900 core

COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.20

COPYRIGHT © 2013 ALCATEL-LUCENT. ALL RIGHTS RESERVED.

Fabricante 2– Arquitectura para autenticar y perfilarhttp://h20565.www2.hp.com/portal/site/hpsc/template.BINARYPORTLET/public/kb/docDisplay/resource.process/?spf_p.tpst=kbDocDisplay_ws_BI&spf_p.rid_kbDocDisplay=docDisplayResURL&javax.portlet.begCacheTok=com.vignette.cachetoken&spf_p.rst_kbDocDisplay=wsrp-resourceState%3DdocId%253Demr_na-c02642109-3%257CdocLocale%253D&javax.portlet.endCacheTok=com.vignette.cachetoken

1

2

3

4

5

Solo basta el switch?Cuanto cuesta?Es complejo?

Page 18: El valor de alue en la red 2015   6900 core

COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.21

COPYRIGHT © 2013 ALCATEL-LUCENT. ALL RIGHTS RESERVED.

UNP + AGTecnología embebida en los switches sin costo adicional

• Login­ Usuario se conecta a la red­ Se inicia sesión de Login­ Credenciales de autenticación del usuario se

envian al switch

Gerente

Servidorde Autenticación

1

ADRADIUS

Autenticación• Switch envia las credenciales al Servidor

de Autenticación para que este verifique la identidad

2

3

PERFIL

GerenteVlan 10192.168.10.0/24FW=No limitesQoS

Autorización

Login

Dominio2003/200

8

ConexiónProfilingOnboarding Usuario Posture

Variables de ADGrupo, nombre, unidad, etc

Wired, Wireless, VPN Sin tener que pagar un dólar más para control x perfiles de usuario vía 802.1x,

CP o MAC

Ger-Restringido Vlan 10

192.168.10.0/24FW=No sshQoS

1

Punto criticoY freno

Page 19: El valor de alue en la red 2015   6900 core

COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.22

COPYRIGHT © 2013 ALCATEL-LUCENT. ALL RIGHTS RESERVED.

UNP + AG + ClearpassCon Clearpass tenemos A.U. por Usuario y por Dispositivo

• Login­ Usuario se conecta a la red­ Se inicia sesión de Login­ Credenciales de autenticación del usuario se

envian al switch

Gerente

1 Autenticación• Switch envia las credenciales al Servidor

de Autenticación para que este verifique la identidad

2

3

PERFIL

GerenteVlan 10192.168.10.0/24FW=No limitesQoS

Autorización

Login

Conexión UsuarioVariables de ADGrupo, nombre, unidad, etc

Wired, Wireless, VPN Solo cuesta agregar el CPPM

Ger-RestringidoVlan 10

192.168.10.0/24FW=No sshQoS

Servidorde Autenticación

1ClearPass

Dominio2003/200

8

BD SQL TokensRSA

Radius LDAP

2

ProfilingOnboarding Posture

Tipo de disp, Sistema Operativo, release

Verificación de Salud del equipo; AV, FW, Llaves de registro, Aplicaciones

No se necesita tocar el AD

Page 20: El valor de alue en la red 2015   6900 core

23COPYRIGHT © 2014 ALCATEL-LUCENT. ALL RIGHTS RESERVED.

ALCATEL-LUCENT — INTERNAL PROPRIETARY — USE PURSUANT TO COMPANY INSTRUCTION

CONVERGED CAMPUS NETWORK SOLUTION PORTFOLIO ENHANCEMENTS

Network Infrastructure (OmniVista)

Service Level(Vital Suite)

MPLSServiceRouter

BranchRouters

On The Road Home Office Branch Office Corporate Office Data Center

Advanced Policy & BYOD Services

(ClearPass)

OS10K OS6900 OS9000E

OS6860 OS6850E/OS6855

OS6450/OS6250

OA4x04, OA4x50

IAP, AP, RAP

VPNClient

Management WAN

Wired and Wireless LAN

Core

Unified

Access

OA5800 ESROA5700 ESR7750 SR VIA

Enhanced

Analytics• Visibility• Control

Programmability• OpenFlow/Stack

support for LAN and WLAN

Major Update

Enhanced

IP Address Mgmt(VitalQIP)

NEW NEW

Enhanced

Page 21: El valor de alue en la red 2015   6900 core

24COPYRIGHT © 2014 ALCATEL-LUCENT. ALL RIGHTS RESERVED.

ALCATEL-LUCENT — INTERNAL PROPRIETARY — USE PURSUANT TO COMPANY INSTRUCTION

AN EXAMPLE OF A UNIFIED ACCESS BY ALCATEL-LUCENT

USER PROFILE

EMPLOYEE GUEST

Locationnot

allowed

USERQoSSecuri

tyPrioritization

user mobility; unified and secure

OmniVista

Page 22: El valor de alue en la red 2015   6900 core

25COPYRIGHT © 2014 ALCATEL-LUCENT. ALL RIGHTS RESERVED.

ALCATEL-LUCENT — INTERNAL PROPRIETARY — USE PURSUANT TO COMPANY INSTRUCTION

THREE EXAMPLES OF HOW TO IMPLEMENT UNIFIED ACCESS

6860E WLAN

ClearPass

OV2500

6860 WLAN

OV2500

6450 IAP

Page 23: El valor de alue en la red 2015   6900 core

COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.

LAB

Page 24: El valor de alue en la red 2015   6900 core

COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.27

COPYRIGHT © 2013 ALCATEL-LUCENT. ALL RIGHTS RESERVED.

APPLICATION FLUENT NETWORKS• Una Visión única en la industria

• ARQUITECTURA SIMPLE

• OPERACION ÁGIL Low-touch provisioning Integrated sla monitoring

• CONTROL AUTOMATIZADO Dynamic performance tuning Quality application delivery

Simplified Secure

Page 25: El valor de alue en la red 2015   6900 core

COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.28

COPYRIGHT © 2013 ALCATEL-LUCENT. ALL RIGHTS RESERVED.

ALGUNOS CASOS DE EXITO EN DATA CENTER

RETAIL/FINANZAS/HOTELERIA IT/MEDIA/ENTRETENIMIENTO

SALUD

GOBIERNO

EDUCACION

TRANSPORTE/ENERGIA/SERVICIOS

MANUFACTURA/CONSTRUCCIÓN PROVEEDOR DE SERVICIO/CLOUD SERVICES

Page 27: El valor de alue en la red 2015   6900 core

COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.30

http://m.networkworld.com/news/2012/102512-cisco-csu-263711html?page=1

California State University – La Historia

Page 28: El valor de alue en la red 2015   6900 core

COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.31

Cisco ofreció• Catalyst 3750-X

para acceso, • Nexus 7000 para

granja de servidores,

• Catalyst 6509 para el core

• ASR 1006 para enrutamiento.

Cisco Vs ALE – La comparación

Alcatel-Lucent ofreció: • 6450 and 6850E para el acceso*• 6850E OmniSwitch 6900* para

Granja de Servidores, • 6900 Para Core y enrutamiento*

*Inicialmente no creian en el 6450 ni en el 6900 pero luego de las pruebas se convencieron que hacen mucho más de lo que un 3560 y los Nexus 7000 de Cisco aún y cuando el 6900 no es un Chasis tradicional y si un Chasis Virtual

Page 29: El valor de alue en la red 2015   6900 core

COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.32

1. POC – 9 meses – nosotros probamos nuestro valor!

2. Ahorro de costos reduciendo el costo de implementación.  Con el portafolio de switches de ALU, usando nuestra funcionalidad de configuración automática remota la CSU pudo evitar los elevados costos de implementación requeridos por Cisco

3. Nuestra Garantía limitada de Por Vida entrega el nivel adecuado de servicio con acceso al TAC, software  updates, reemplazo de hardware entre otros beneficios. 

4. Eficiencia al poder re-utilizar o reinstalar los equipos durante la vida útil del proyecto.  Cumplimos todos los requerimientos funcionales de la CSU con muy pocos modelos. Como su red está en constante evolución y cambios nuestra oferta les permite mayor flexibilidad al momento de realizar cambios. Esto fué un beneficio muy bien comentado por la CSU.

5. Mantenerse “green”.  Con cada nueva generación de Switches, la CSU espera reducir su consumo de energía comparado con los switches de 5 a 10 años de antiguedad.  Nuestra capacidad de ahorro de energía fué comparada contra la oferta de los dempas postores y fuimos el que mayor beneficio ofreció debido a nuestra eficiencia energética. 

Performance (no solo precio) – Como ganamosPuntos de valor – TCO & Funcionalidades

Page 30: El valor de alue en la red 2015   6900 core

COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.33

COPYRIGHT © 2013 ALCATEL-LUCENT. ALL RIGHTS RESERVED.

Habilitando las Empresas para la NUbeQue dicen los analistas acerca de las redes ALCATEL LUCENT

Catalogados como ‘Muy Peligrosos” para la competencia. “Alcatel-Lucent Enterprise ejecuta su Visión”

VISIONARIOS - ACCESO

• Lista de proveedores de Acceso• Productos/Estrategia robusta• Ranqueado mejor que Juniper, Avaya,

Brocade, Huawei, etc.

VISIONARIOS – DC

• Lista de proveedores de DC• Visión y Arquitecturas únicas• Ningún fabricante en el cuadrante de

Líderes• Por encima de CISCO/Juniper en la

Visión

Page 31: El valor de alue en la red 2015   6900 core

COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.

Contenido1. Introducción a las Redes ALUE – Porque elegir ALUE?

2. Redes de Valor en el Core y Acceso: Multimedia Fluency, UNP, AG, QM, VRF, PoE+

3. Redes de Valor en el Data Center: Performance vs Velocidad, lossless ethernet, SPB, VMM, Consumo de energía

Page 32: El valor de alue en la red 2015   6900 core

COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.COPYRIGHT © 2012 ALCATEL-LUCENT ENTERPRISE. ALL RIGHTS RESERVED. 35

TENDENCIAS DE TIGeneran innovación en las Redes

More­Bandwidth

Increased­WLAN­coverage

Robust­Access­Security

Superior­QoSHigh­Availability

PoE­for­New­Devices

Low­latency,­Elasticity

Movilidad

BYOD

Colaboración

Multimedia

Virtualización de Desktop

Dispositivos IP

Page 33: El valor de alue en la red 2015   6900 core

COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.36

COPYRIGHT © 2013 ALCATEL-LUCENT. ALL RIGHTS RESERVED.

CONVERGED CAMPUS NETWORK SOLUTION

On The Road Home Office Branch Office Corporate Office Data Center

OS10K OS6900 OS9000E

OS6860/e

Network Infrastructure (OmniVista)

OS6250/OS6855

OA4x04, OA4x50

IAP, AP, RAP

VPNClient

Management Wide Area Network

Local Area Network

Core

Unified

Access

VIA

Advanced Policy & BYOD (ClearPass)

MPLS WAN & LAN (5620 SAM)

EnterpriseServicesRouter

OA5800 ESR OA5700 ESR 7750 SR

MPLSServiceRouter

OS6450

Page 34: El valor de alue en la red 2015   6900 core

COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.COPYRIGHT © 2013 ALCATEL-LUCENT. ALL RIGHTS RESERVED.

Cuál es nuestra propuesta?

Incluido SIN COSTO en TODOS los modelos OmniSwitch Incluido SIN COSTO en el Omnivista R4.1 o sup

Page 35: El valor de alue en la red 2015   6900 core

COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.COPYRIGHT © 2011 ALCATEL-LUCENT ENTERPRISE. ALL RIGHTS RESERVED. 38

WorkgroupSwitches

Data CenterSwitch Omnivista

1 Controlar el acceso de los usuarios ?

2Controlar la red a donde se debe conectar y minimizar el robo de información?

3Implementar un Firewall en el acceso y Decidir que es lo que puede y lo que no puede hacer?

5Reaccionar ante ataques de virus y ataques intencionales?

UNP + AG + AQM

4 Aplicar QoS diferenciado para cada TIPO de usuario?

Sin tener que pagar un dólar más !!!!!!

¿Quién eres?

Tu estaras en el perfilDe Corporate2

No puedes verel servidor Oracle pero si la Internet

Internet

Uds estarán en el perfilde Corporate1

QoS – InvitadosPrioridad 7 – 1Mbps

QoS – GerentesPrioridad 1 – 100Mbps

ADRadius

12

3

El 2960X de Cisco puede

ofrecer esto solo agregando software y hardware

Page 36: El valor de alue en la red 2015   6900 core

COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.39

COPYRIGHT © 2013 ALCATEL-LUCENT. ALL RIGHTS RESERVED.

PERMITIENDO LA ADOPCION DE BYOD

SHIFT

Validatethe device

Identify the user

Classifythe traffic

Controlaccess per user

Portafólio End-to-end que cubre todos los requerimientos do BYOD: WLAN, LAN, Seguridad, NAC, Gerenciamiento, UC & C, Video

Access

Core

LAG LAG

MC-LAG

Server Farm

LAG

OS6900

OS6450 /OS6850E

OS6900

OA 4000

CyberGatekeeper

OS6450 /OS6850E

uNP

Network Provisioning

Security Profile

Quality of Service

Requirements

Priority

Users Devices

Page 37: El valor de alue en la red 2015   6900 core

COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.40

COPYRIGHT © 2013 ALCATEL-LUCENT. ALL RIGHTS RESERVED.

FLUIDEZ MULTIMEDIAControl Granular de las Conversaciones

Extensiones Planeadas: VDI, HTTP

*planned Q4 2012

Multimedia Fluency

Detectar tipos de conversacion y aplicar

QoSMarcar Tráfico

(Voz)

Grabar la Calidad de las conversaciones en

tiempo real

Marcar Tráfico(Video) Mostrar Panel

OperationsControl

Architecture

Fluidez de Tráfico Multimedia SIP

WindowsLogon

Snooping

Page 38: El valor de alue en la red 2015   6900 core

COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.

Contenido1. Introducción a las Redes ALUE – Porque elegir ALUE?

2. Redes de Valor en el Core y Acceso: Multimedia Fluency, UNP, AG, QM, VRF, PoE+

3. Redes de Valor en el Data Center: Performance vs Velocidad, lossless ethernet, SPB, VMM, Consumo de energía

Page 39: El valor de alue en la red 2015   6900 core

COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.

Desafíos

ALUEvSOMOS

Page 40: El valor de alue en la red 2015   6900 core

COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.COPYRIGHT © 2011 ALCATEL-LUCENT ENTERPRISE. ALL RIGHTS RESERVED. 43

Convergencia

Consolidación de DC

Virtualización

La Infraestructura Tradicional de Data Center está bajo mucha Presión

• FC• FC Forwarder

• L2

• L2

• L2/L3• L2/L3

• L2/L3

• L2• Fast E - GigE

• GigE

• GigE / 10GigE

• L3 – WAN/MAN• L3 – WAN/MAN

Page 41: El valor de alue en la red 2015   6900 core

COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.

Virtualización del DataCenter – Razones e impacto en la infraestructura

• Virtualización de servidores para una mejor eficiencia

­ Incrementa el uso del hw ente 10 a 60%• Virtual del escritorio

­ Eleva la mobilidad, fácil operación y mantenimiento.• Pero genera Estress en la infraestructura de red

­ Movimiento de VM – Requiere que la red genere servicios de red para la VM muy rápido

­ Flujo del tráfico de Norte a Sur ya no es suficiente y se genera la demanda de Este a Oeste, requiere conectividad de L2 a muy baja latencia

­ Redundancia de VM – necesita una latencia muy baja­ Hypervisor introduce virtual switch – Desafios de

visibilidad y troubleshooting

AppliOS

AppliOS

• Virtual Ethernet Bridge

Hype

rviso

r

• Virtualized Server

VM_A VM_B

Page 42: El valor de alue en la red 2015   6900 core

COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.

Convergencia en el DataCenter – Causas y el impacto en la infraestructura de red

• Ethernet más rápido que la ley de Moore’s ­ Velocidades Ethernet han superado otras tecnologías

incluida Fiber Channel­ Precio del Ethernet es un punto muy atractivo

­ Caveat – lossless Ethernet muy costoso aún

• Stress en la infraestructura de red­ Necesita armar una infraestructura lossless Ethernet­ Incremento del tráfico Este-Oeste­ Necesita reducir la latencia en la red – reducir el número

de saltos­ Necesita una red altamente disponible

• FC vs Ethernet Speed

• 1990 • 1995 • 2000 • 2005 • 2010

• 10M

• 100M

• 1G

• 10G

• 100G

10GigE

1GigE

FCoE

8G FC

4G FC

2G FC

Infiniband

0% 10% 20% 30% 40% 50% 60%

48%

28%

26%

26%

21%

10%

8%

• Which front end connectivity will be used in the next 24 months to connect servers to networked storage

systems – January 2009

Page 43: El valor de alue en la red 2015   6900 core

COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.

El problema actual para resolverlos es…..

ALUEvSOMOS

Page 44: El valor de alue en la red 2015   6900 core

COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.COPYRIGHT © 2011 ALCATEL-LUCENT ENTERPRISE. ALL RIGHTS RESERVED. 47

¿El problema – Ethernet tradicional de hace más de 20 años?

• Spanning Tree genera un Forwarding de paquetes ineficiente

AB

C

D E

F

G

H

I

1. Tráfico de A para E es encaminado de manera óptima2. Tráfico de E para G No3. Se requiere que el tráfico tenga múltiples caminos simultáneos con el mismo costo

para el tráfico Unicast, Multicast y Broadcast (Este -Oeste y Norte Sur) -------- Cómo?

Page 45: El valor de alue en la red 2015   6900 core

COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.

Ethernet tradicional trabaja con pérdidas (CSMA/CD)

Page 46: El valor de alue en la red 2015   6900 core

COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.

La Solución – Un Ethernet mejorado que trabaja diferente

ALUEvSOMOS

Page 47: El valor de alue en la red 2015   6900 core

COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.COPYRIGHT © 2011 ALCATEL-LUCENT ENTERPRISE. ALL RIGHTS RESERVED. 50

Shortest Path Bridging (SPB) 802.1aq

AB

C

D E

F

G

H

I

• IS-IS-SPB

• Descubrimiento y propagación de la Topología de Red usando IS-IS­ Per Node Spanning Tree is determined – optimal path forwarding

• Aprendizaje dinámico• Dos modos de trabajo para el SPB

­ SPB-V: encabezado regular ethernet, 100 Nodos en un dominio­ SPB-M: encabezado PBB (802.1ah), 1000 Nodes en un dominio

• Full interoperabilidad con los dominios legacy Spanning Tree y OA&M (802.1ag, 802.1ab, 802.3ah)

Incluido en la familia 6860 que ofrecemos en el Core

Page 48: El valor de alue en la red 2015   6900 core

COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.COPYRIGHT © 2011 ALCATEL-LUCENT ENTERPRISE. ALL RIGHTS RESERVED. 51

Transparent Interconnection of Lots of Links (TRILL)

AB

C

D E

F

G

H

I

• IS-IS-TRILL

• Nodos son llamados “RBridges”• Descubrimiento y propagación de la Topología de red usando IS-IS

­ Si se puede calcular el camino más corto• Requiere modificación del encabezado ethernet encapsulandolo en un

encabezado TRILL específico • Ninguna integración con los protocolos de OA&M (802.1ab, 802.1ag, 802.3ah) • Integración limitada con protocolos de STP legacy

NO Soportado en la familia 3850 que Cisco usará en el Core

Page 49: El valor de alue en la red 2015   6900 core

COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.

Nuestra propuesta en el DC

ALUEvSOMOS

Page 50: El valor de alue en la red 2015   6900 core

53COPYRIGHT © 2014 ALCATEL-LUCENT ENTERPRISE. ALL RIGHTS RESERVED.

ALCATEL-LUCENT ENTERPRISE — INTERNAL PROPRIETARY — USE PURSUANT TO COMPANY INSTRUCTION

CONVERGED CAMPUS NETWORK SOLUTION

On The Road Home Office Branch Office Corporate Office Data Center

OS10K OS6900 OS9000E

OS6860/e

Network Infrastructure (OmniVista)

OS6250/OS6855

OA4x04, OA4x50

IAP, AP, RAP

VPNClient

Management Wide Area Network

Local Area Network

Core

Unified

Access

VIA

Advanced Policy & BYOD (ClearPass)

MPLS WAN & LAN (5620 SAM)

EnterpriseServicesRouter

OA5800 ESR OA5700 ESR 7750 SR

MPLSServiceRouter

OS6450

Page 51: El valor de alue en la red 2015   6900 core

54COPYRIGHT © 2014 ALCATEL-LUCENT ENTERPRISE. ALL RIGHTS RESERVED.

ALCATEL-LUCENT ENTERPRISE — INTERNAL PROPRIETARY — USE PURSUANT TO COMPANY INSTRUCTION

OMNISWITCH 6860THE INDUSTRY’S MOST ADVANCED ACCESS SWITCH

• 1,280G wire rate engine• Wire-rate DPI engine• Power capabilities:

• 1+1 redundant, hot-swappable power supplies

• Power load sharing and Backup Power Shelf

• Virtual Chassis support• Data Center:

• No STP dependency using 802.1aq (SPB)

• Bluetooth management port• Front to back cooling

ASIC

Wire-rate Application

Enforcement(up to 100 signatures)

4x 10G ports

2x 20G VFL/stacking

ports

Innovative Architecture

SDNInsid

e

24/48x 1G ports

OmniSwitch 6900-X40

NO Soportado en ninguna familia incluido el 5900-AF de HP

Page 52: El valor de alue en la red 2015   6900 core

55COPYRIGHT © 2014 ALCATEL-LUCENT ENTERPRISE. ALL RIGHTS RESERVED.

ALCATEL-LUCENT ENTERPRISE — INTERNAL PROPRIETARY — USE PURSUANT TO COMPANY INSTRUCTION

OMNISWITCH 6860eTHE INDUSTRY’S MOST ADVANCED ACCESS SWITCH

• 256G wire rate engine• Wire-rate DPI engine• Power capabilities:

• Up to 48 PoE+, 4 PoE-60W ports• 1+1 redundant, hot-swappable power

supplies• Power load sharing and Backup Power

Shelf• Virtual Chassis support• IT friendly:

• All ports, including stack in the front• Bluetooth management port• Front to back cooling

ASIC Co-Processor

Application Collection(up to 1,000 signatures)

Wire-rate Application

Enforcement(up to 100 signatures)

4x 10G ports

2x 20G VFL/stacking

ports

Innovative Architecture

SDNInsid

e

24/48x 1G ports

OmniSwitch 6860OmniSwitch 6860e

NO Soportado en la familia 3850 de Cisco

Page 53: El valor de alue en la red 2015   6900 core

56COPYRIGHT © 2014 ALCATEL-LUCENT ENTERPRISE. ALL RIGHTS RESERVED.

ALCATEL-LUCENT ENTERPRISE — INTERNAL PROPRIETARY — USE PURSUANT TO COMPANY INSTRUCTION

APPLICATION CONTROLPOLICIES PER APPLICATION OR APPLICATION GROUP

Skype

AirPlay

BitTorrentLync

Lower priority

Optimize jitter & latencyBlacklist

Reserve bandwid

th

Limit Bandwid

thPrioritize

FaceTime SalesForceBox

Visibility

Control

NO Soportado en la familia 3850 de Cisco

Page 54: El valor de alue en la red 2015   6900 core

57COPYRIGHT © 2014 ALCATEL-LUCENT ENTERPRISE. ALL RIGHTS RESERVED.

ALCATEL-LUCENT ENTERPRISE — INTERNAL PROPRIETARY — USE PURSUANT TO COMPANY INSTRUCTION

INTELLIGENT TRAFFIC CONTROLEMPOWER ADMINISTRATORS WITH CONTROL OF THE NETWORK

Medium priority business apps

High priority real-time

Low priority personal

• Business-critical applications prioritized• Harmful/non-compliant applications stopped• Harmonized coexistence of business and personal

apps

Policy enforcement at network edge

Page 55: El valor de alue en la red 2015   6900 core

58COPYRIGHT © 2014 ALCATEL-LUCENT ENTERPRISE. ALL RIGHTS RESERVED.

ALCATEL-LUCENT ENTERPRISE — INTERNAL PROPRIETARY — USE PURSUANT TO COMPANY INSTRUCTION

OS6860 NETWORK POSITIONINGADVANCED ACCESS SWITCH

COMPACT CORE

Intelligent Access Switch2-tier campus network

Aggregation Layer3 Switch3-tier campus network

LAG

SPB-

M F

abri

c

LAG

L3 L3

Access/Aggregation Layer2 SwitchSPB-M Layer2 Campus Fabric

Policy Driven AccessBack-end L3 Routing

Page 56: El valor de alue en la red 2015   6900 core

59COPYRIGHT © 2014 ALCATEL-LUCENT ENTERPRISE. ALL RIGHTS RESERVED.

ALCATEL-LUCENT ENTERPRISE — INTERNAL PROPRIETARY — USE PURSUANT TO COMPANY INSTRUCTION

OMNISWITCH 6860 PRODUCT FAMILY OVERVIEW

User ports SFP+ uplinks

20G Stack DPI HW Co Processor

/App. Collection

MAC Sec (HW on SFP+

uplinks)

60W PoE

EMP AC or DC PoE Budget

24 4 Yes Yes No Yes n/a No AC&DC n/a

24 PoE 4 Yes Yes No Yes No No AC 450W x 2*

48 4 Yes Yes No Yes n/a No AC&DC n/a

48 PoE 4 Yes Yes No Yes No No AC 750W x 2*

24 4 Yes Yes Yes Yes n/a Yes AC&DC n/a

24 PoE 4 Yes Yes Yes Yes (all ports)

Yes Yes AC 450W x 2*

48 4 Yes Yes Yes Yes n/a Yes AC&DC n/a

48 PoE 4 Yes Yes Yes Yes Yes Yes AC 750W x 2*

28 SFP 4 Yes Yes Yes Yes n/a Yes AC&DC n/a

OS6860-24

OS6860-P24

OS6860-48

OS6860-P48

OS6860E-24

OS6860E-P24

OS6860E-48

OS6860E-P48

OS6860E-U28

Notes:Virtual Chassis between base models and “E” models is supportedThe OS6860 HW is MACSec capable, MACSec SW is a roadmap feature* PoE budget is doubled when redundant power supply is present

Page 57: El valor de alue en la red 2015   6900 core

60COPYRIGHT © 2014 ALCATEL-LUCENT ENTERPRISE. ALL RIGHTS RESERVED.

ALCATEL-LUCENT ENTERPRISE — INTERNAL PROPRIETARY — USE PURSUANT TO COMPANY INSTRUCTION

OMNISWITCH 6860E-P48 – HW OVERVIEW

Dual 20Gbps VFL/Stacking ports (QSFP+)

4 x 10Gbps (SFP+)LRM, MACSec support

44 x 10/100/1000BaseT w/PoE+ (802.3at) 4 x 10/100/1000BaseT w/PoE++ (60W)

USB port (disaster recovery, BlueTooth)

EMP

OS6860E-P48

Load Sharing PSU. BPS connector

N+1 redundancyPoE load sharing

Backup Load Sharing PSU

Micro USB(console)

7 segment LED

Micro USB RS232

Page 58: El valor de alue en la red 2015   6900 core

COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.

enterprise.alcatel-lucent.com

facebook.com/ALUEnterprise

twitter.com/ALUEnterprise

youtube.com/user/EnterpriseALU

[email protected]

Page 59: El valor de alue en la red 2015   6900 core

COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.