el valor de alue en la red 2015 6900 core
TRANSCRIPT
COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.
El Valor de ALE en las redes UniversitariasFernando Rivas PlataSenior Solution ArchitectAlcatel-Lucent Enterprise USA
COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.3
COPYRIGHT © 2013 ALCATEL-LUCENT. ALL RIGHTS RESERVED.
Pensemos• ¿Sabe cuantos dispositivos conecta cada usuario a la red?• ¿Puede ud decidir que dispositivo se conecta o no a la red?• ¿Puede ud decidir cuanto ancho de banda asignar en función de que
aplicación se está usando y de quien la está usando?• ¿Tiene ud. Visibilidad y control de las aplicaciones en la LAN y WLAN?• ¿Como mantiene Ud. su red y a sus usuarios protegidos?• ¿Puede su red asegurar una experiencia de calidad, confiable e intuitiva a los
usuarios, contratistas y visitantes en sus redes?• ¿Puede ud. resolver las anteriores interrogantes sin impactar su Dpto de TI y
al equipo de helpdesk?
COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.4
COPYRIGHT © 2013 ALCATEL-LUCENT. ALL RIGHTS RESERVED.
Si contesto No o no supo que responder a cualquiera de las preguntas anteriores
Ud. necesita una Solución de Acceso Unificado
COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.
• BGP• OSPF• VRRP• 802.1Q• 802.1p• PIM• Etc……
Tecnología antigua… Resuelve el problema?
15 años o más
Inteligencia programada x puerto
Segmentación por piso, edificio y programada por puerto (no mobilidad)
Recursos de red no se entregan de manera diferenciada por perfilesLa red en las capas inferiores no participa en la seguridad de la información
COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.8
COPYRIGHT © 2013 ALCATEL-LUCENT. ALL RIGHTS RESERVED.
>100Worldwide presence:
More than 100 countries
2900+
resellers
830,000+
customers
2700+employee
s
Our CompanyAT-A-GLANCE
Recent breakthroughs: • New Smart Desk Phones• UC&C Call Shift• Intelligent Fabric• Unified Access• Network Analytics
“Visionary”
“Leader”
Thought leadership and market recognition:
President: Michel Emelianoff 15%
R&D approx. 15% of budget
HQ
Company HQ in Colombes (near Paris), FranceNorth America HQ in Calabasas, California, USA
COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.9
COPYRIGHT © 2013 ALCATEL-LUCENT. ALL RIGHTS RESERVED.
Unified LAN & WLANSeamless, Secure Services
Unified Management
One Vendor for all Network needs, SDN ready
High-Quality User Experience
Simplified Operations
TECHNOLOGY INNOVATIONUNIFIED ACCESS
COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.10
COPYRIGHT © 2013 ALCATEL-LUCENT. ALL RIGHTS RESERVED.
Simplified, right-sized Architecture
Self configuring Self learning Self healing In Service Upgrade Application visibility SDN enabled Programmable
Easier design, faster deployment to reduce time, errors and costs
Efficient network operations and easier troubleshooting
Rapid integration with applications leading to business agility
Enabling trend analysis for smarter investment
TECHNOLOGY INNOVATIONINTELLIGENT FABRIC
COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.11
COPYRIGHT © 2013 ALCATEL-LUCENT. ALL RIGHTS RESERVED.
Business Decision
Top N Reports
Network Policies ….
App Visibility Predictive AnalysisDashboard
EMPOWER YOUR BUSINESS WITH VISIBILITY AND POLICIES
ENFORCEMENT
TECHNOLOGY INNOVATIONANALYTICS
COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.12
COPYRIGHT © 2013 ALCATEL-LUCENT. ALL RIGHTS RESERVED.
PORTFOLIO
OS10K OS6900 OS9900
OS6860OS6855
OmniVista NMSAnalytics & SDN
OS6250
OA4x05, OA4x50
IAP, AP, RAP
Management WAN
LAN
Core
AccessAdvanced BYOD (ClearPass)
EnterpriseServicesRouter
OA5800 ESR OA5700 ESR 7750 SR
MPLSServiceRouter
OS6450OS6350
WLAN
Ecosystem
COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.13
COPYRIGHT © 2013 ALCATEL-LUCENT. ALL RIGHTS RESERVED.
Cual es la diferencia entre ALUE y Otros Fabricantes?Veamos como resuelve cada uno de estos fabricantes uno de los mayores desafíos de las redes de hoy…
COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.14
COPYRIGHT © 2013 ALCATEL-LUCENT. ALL RIGHTS RESERVED.
=
=
=
ENTENDIENDO EL PROBLEMA
Diferentes tipos de usuarios
Diferentes tipos de dispositivos
Cada usuario intentara conectar 2 o 3 dispositivos x diferentes tipos de redes
• Empleados• Contratistas• Visitantes
• Personal• Corporativo• Tablet, Smart,
etc
Diferentes tipos de Redes
Generando descontrol, saturacion, inseguridad, insatisfaccion… perdida de dinero
PresidenteEmpleado
********
Visitante
Diferentes aplicaciones: +Video y Voz
Podemos asegurar una experiencia diferente a cada tipo de usuario con el login de aplicacion?
App 1
Video - Empleado
Video - Gerente
SAP - Gerente
SAP - Empleado
Contratista – Max 1Mb
Guest – http - Max 0.13MbComo diferenciar?
Visibilidad del Usuario (Rol, Dpto, Ubicaciòn, Cargo, etc)
Visibi
lidad
de di
sposit
ivo (s
alud,
tipo,
ubica
cion,
etc)
COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.15
COPYRIGHT © 2013 ALCATEL-LUCENT. ALL RIGHTS RESERVED.
Que opciones tenemos?x Usuario – 802.1x, Captive Portal (NAC)x Dispositivo - MAC (NAC)x Usuario y Dispositivo (BYOD)
COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.16
COPYRIGHT © 2013 ALCATEL-LUCENT. ALL RIGHTS RESERVED.
CiscoOpción por Usuario – NAC
1
23
4
5 Solo basta el switch?Cuanto cuesta? Es complejo?
Y el Captive Portal?6
COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.
Guest Server
ISE Advanced Package
ISE Basic Package
Identity Service engine
1
2
3
4
56
7
COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.
http://www.cisco.com/en/US/docs/security/ise/1.0.4/compatibility/ise104_sdt.html
Esta Arquitectura funciona de manera Homogénea en todo el portafolio Cisco?Red Cableada
Red Inalámbrica
COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.
Security Configuration guide 5130 EI Page 82http://h20565.www2.hp.com/hpsc/doc/public/display?sp4ts.oid=7399420&docId=emr_na-c04461170&docLocale=en_US
MUY GRAVE
COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.20
COPYRIGHT © 2013 ALCATEL-LUCENT. ALL RIGHTS RESERVED.
Fabricante 2– Arquitectura para autenticar y perfilarhttp://h20565.www2.hp.com/portal/site/hpsc/template.BINARYPORTLET/public/kb/docDisplay/resource.process/?spf_p.tpst=kbDocDisplay_ws_BI&spf_p.rid_kbDocDisplay=docDisplayResURL&javax.portlet.begCacheTok=com.vignette.cachetoken&spf_p.rst_kbDocDisplay=wsrp-resourceState%3DdocId%253Demr_na-c02642109-3%257CdocLocale%253D&javax.portlet.endCacheTok=com.vignette.cachetoken
1
2
3
4
5
Solo basta el switch?Cuanto cuesta?Es complejo?
COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.21
COPYRIGHT © 2013 ALCATEL-LUCENT. ALL RIGHTS RESERVED.
UNP + AGTecnología embebida en los switches sin costo adicional
• Login Usuario se conecta a la red Se inicia sesión de Login Credenciales de autenticación del usuario se
envian al switch
Gerente
Servidorde Autenticación
1
ADRADIUS
Autenticación• Switch envia las credenciales al Servidor
de Autenticación para que este verifique la identidad
2
3
PERFIL
GerenteVlan 10192.168.10.0/24FW=No limitesQoS
Autorización
Login
Dominio2003/200
8
ConexiónProfilingOnboarding Usuario Posture
Variables de ADGrupo, nombre, unidad, etc
Wired, Wireless, VPN Sin tener que pagar un dólar más para control x perfiles de usuario vía 802.1x,
CP o MAC
Ger-Restringido Vlan 10
192.168.10.0/24FW=No sshQoS
1
Punto criticoY freno
COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.22
COPYRIGHT © 2013 ALCATEL-LUCENT. ALL RIGHTS RESERVED.
UNP + AG + ClearpassCon Clearpass tenemos A.U. por Usuario y por Dispositivo
• Login Usuario se conecta a la red Se inicia sesión de Login Credenciales de autenticación del usuario se
envian al switch
Gerente
1 Autenticación• Switch envia las credenciales al Servidor
de Autenticación para que este verifique la identidad
2
3
PERFIL
GerenteVlan 10192.168.10.0/24FW=No limitesQoS
Autorización
Login
Conexión UsuarioVariables de ADGrupo, nombre, unidad, etc
Wired, Wireless, VPN Solo cuesta agregar el CPPM
Ger-RestringidoVlan 10
192.168.10.0/24FW=No sshQoS
Servidorde Autenticación
1ClearPass
Dominio2003/200
8
BD SQL TokensRSA
Radius LDAP
2
ProfilingOnboarding Posture
Tipo de disp, Sistema Operativo, release
Verificación de Salud del equipo; AV, FW, Llaves de registro, Aplicaciones
No se necesita tocar el AD
23COPYRIGHT © 2014 ALCATEL-LUCENT. ALL RIGHTS RESERVED.
ALCATEL-LUCENT — INTERNAL PROPRIETARY — USE PURSUANT TO COMPANY INSTRUCTION
CONVERGED CAMPUS NETWORK SOLUTION PORTFOLIO ENHANCEMENTS
Network Infrastructure (OmniVista)
Service Level(Vital Suite)
MPLSServiceRouter
BranchRouters
On The Road Home Office Branch Office Corporate Office Data Center
Advanced Policy & BYOD Services
(ClearPass)
OS10K OS6900 OS9000E
OS6860 OS6850E/OS6855
OS6450/OS6250
OA4x04, OA4x50
IAP, AP, RAP
VPNClient
Management WAN
Wired and Wireless LAN
Core
Unified
Access
OA5800 ESROA5700 ESR7750 SR VIA
Enhanced
Analytics• Visibility• Control
Programmability• OpenFlow/Stack
support for LAN and WLAN
Major Update
Enhanced
IP Address Mgmt(VitalQIP)
NEW NEW
Enhanced
24COPYRIGHT © 2014 ALCATEL-LUCENT. ALL RIGHTS RESERVED.
ALCATEL-LUCENT — INTERNAL PROPRIETARY — USE PURSUANT TO COMPANY INSTRUCTION
AN EXAMPLE OF A UNIFIED ACCESS BY ALCATEL-LUCENT
USER PROFILE
EMPLOYEE GUEST
Locationnot
allowed
USERQoSSecuri
tyPrioritization
user mobility; unified and secure
OmniVista
25COPYRIGHT © 2014 ALCATEL-LUCENT. ALL RIGHTS RESERVED.
ALCATEL-LUCENT — INTERNAL PROPRIETARY — USE PURSUANT TO COMPANY INSTRUCTION
THREE EXAMPLES OF HOW TO IMPLEMENT UNIFIED ACCESS
6860E WLAN
ClearPass
OV2500
6860 WLAN
OV2500
6450 IAP
COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.
LAB
COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.27
COPYRIGHT © 2013 ALCATEL-LUCENT. ALL RIGHTS RESERVED.
APPLICATION FLUENT NETWORKS• Una Visión única en la industria
• ARQUITECTURA SIMPLE
• OPERACION ÁGIL Low-touch provisioning Integrated sla monitoring
• CONTROL AUTOMATIZADO Dynamic performance tuning Quality application delivery
Simplified Secure
COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.28
COPYRIGHT © 2013 ALCATEL-LUCENT. ALL RIGHTS RESERVED.
ALGUNOS CASOS DE EXITO EN DATA CENTER
RETAIL/FINANZAS/HOTELERIA IT/MEDIA/ENTRETENIMIENTO
SALUD
GOBIERNO
EDUCACION
TRANSPORTE/ENERGIA/SERVICIOS
MANUFACTURA/CONSTRUCCIÓN PROVEEDOR DE SERVICIO/CLOUD SERVICES
COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.29
Algunos casos de éxito LAN/WLAN
COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.30
http://m.networkworld.com/news/2012/102512-cisco-csu-263711html?page=1
California State University – La Historia
COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.31
Cisco ofreció• Catalyst 3750-X
para acceso, • Nexus 7000 para
granja de servidores,
• Catalyst 6509 para el core
• ASR 1006 para enrutamiento.
Cisco Vs ALE – La comparación
Alcatel-Lucent ofreció: • 6450 and 6850E para el acceso*• 6850E OmniSwitch 6900* para
Granja de Servidores, • 6900 Para Core y enrutamiento*
*Inicialmente no creian en el 6450 ni en el 6900 pero luego de las pruebas se convencieron que hacen mucho más de lo que un 3560 y los Nexus 7000 de Cisco aún y cuando el 6900 no es un Chasis tradicional y si un Chasis Virtual
COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.32
1. POC – 9 meses – nosotros probamos nuestro valor!
2. Ahorro de costos reduciendo el costo de implementación. Con el portafolio de switches de ALU, usando nuestra funcionalidad de configuración automática remota la CSU pudo evitar los elevados costos de implementación requeridos por Cisco
3. Nuestra Garantía limitada de Por Vida entrega el nivel adecuado de servicio con acceso al TAC, software updates, reemplazo de hardware entre otros beneficios.
4. Eficiencia al poder re-utilizar o reinstalar los equipos durante la vida útil del proyecto. Cumplimos todos los requerimientos funcionales de la CSU con muy pocos modelos. Como su red está en constante evolución y cambios nuestra oferta les permite mayor flexibilidad al momento de realizar cambios. Esto fué un beneficio muy bien comentado por la CSU.
5. Mantenerse “green”. Con cada nueva generación de Switches, la CSU espera reducir su consumo de energía comparado con los switches de 5 a 10 años de antiguedad. Nuestra capacidad de ahorro de energía fué comparada contra la oferta de los dempas postores y fuimos el que mayor beneficio ofreció debido a nuestra eficiencia energética.
Performance (no solo precio) – Como ganamosPuntos de valor – TCO & Funcionalidades
COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.33
COPYRIGHT © 2013 ALCATEL-LUCENT. ALL RIGHTS RESERVED.
Habilitando las Empresas para la NUbeQue dicen los analistas acerca de las redes ALCATEL LUCENT
Catalogados como ‘Muy Peligrosos” para la competencia. “Alcatel-Lucent Enterprise ejecuta su Visión”
VISIONARIOS - ACCESO
• Lista de proveedores de Acceso• Productos/Estrategia robusta• Ranqueado mejor que Juniper, Avaya,
Brocade, Huawei, etc.
VISIONARIOS – DC
• Lista de proveedores de DC• Visión y Arquitecturas únicas• Ningún fabricante en el cuadrante de
Líderes• Por encima de CISCO/Juniper en la
Visión
COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.
Contenido1. Introducción a las Redes ALUE – Porque elegir ALUE?
2. Redes de Valor en el Core y Acceso: Multimedia Fluency, UNP, AG, QM, VRF, PoE+
3. Redes de Valor en el Data Center: Performance vs Velocidad, lossless ethernet, SPB, VMM, Consumo de energía
COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.COPYRIGHT © 2012 ALCATEL-LUCENT ENTERPRISE. ALL RIGHTS RESERVED. 35
TENDENCIAS DE TIGeneran innovación en las Redes
MoreBandwidth
IncreasedWLANcoverage
RobustAccessSecurity
SuperiorQoSHighAvailability
PoEforNewDevices
Lowlatency,Elasticity
Movilidad
BYOD
Colaboración
Multimedia
Virtualización de Desktop
Dispositivos IP
COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.36
COPYRIGHT © 2013 ALCATEL-LUCENT. ALL RIGHTS RESERVED.
CONVERGED CAMPUS NETWORK SOLUTION
On The Road Home Office Branch Office Corporate Office Data Center
OS10K OS6900 OS9000E
OS6860/e
Network Infrastructure (OmniVista)
OS6250/OS6855
OA4x04, OA4x50
IAP, AP, RAP
VPNClient
Management Wide Area Network
Local Area Network
Core
Unified
Access
VIA
Advanced Policy & BYOD (ClearPass)
MPLS WAN & LAN (5620 SAM)
EnterpriseServicesRouter
OA5800 ESR OA5700 ESR 7750 SR
MPLSServiceRouter
OS6450
COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.COPYRIGHT © 2013 ALCATEL-LUCENT. ALL RIGHTS RESERVED.
Cuál es nuestra propuesta?
Incluido SIN COSTO en TODOS los modelos OmniSwitch Incluido SIN COSTO en el Omnivista R4.1 o sup
COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.COPYRIGHT © 2011 ALCATEL-LUCENT ENTERPRISE. ALL RIGHTS RESERVED. 38
WorkgroupSwitches
Data CenterSwitch Omnivista
1 Controlar el acceso de los usuarios ?
2Controlar la red a donde se debe conectar y minimizar el robo de información?
3Implementar un Firewall en el acceso y Decidir que es lo que puede y lo que no puede hacer?
5Reaccionar ante ataques de virus y ataques intencionales?
UNP + AG + AQM
4 Aplicar QoS diferenciado para cada TIPO de usuario?
Sin tener que pagar un dólar más !!!!!!
¿Quién eres?
Tu estaras en el perfilDe Corporate2
No puedes verel servidor Oracle pero si la Internet
Internet
Uds estarán en el perfilde Corporate1
QoS – InvitadosPrioridad 7 – 1Mbps
QoS – GerentesPrioridad 1 – 100Mbps
ADRadius
12
3
El 2960X de Cisco puede
ofrecer esto solo agregando software y hardware
COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.39
COPYRIGHT © 2013 ALCATEL-LUCENT. ALL RIGHTS RESERVED.
PERMITIENDO LA ADOPCION DE BYOD
SHIFT
Validatethe device
Identify the user
Classifythe traffic
Controlaccess per user
Portafólio End-to-end que cubre todos los requerimientos do BYOD: WLAN, LAN, Seguridad, NAC, Gerenciamiento, UC & C, Video
Access
Core
LAG LAG
MC-LAG
Server Farm
LAG
OS6900
OS6450 /OS6850E
OS6900
OA 4000
CyberGatekeeper
OS6450 /OS6850E
uNP
Network Provisioning
Security Profile
Quality of Service
Requirements
Priority
Users Devices
COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.40
COPYRIGHT © 2013 ALCATEL-LUCENT. ALL RIGHTS RESERVED.
FLUIDEZ MULTIMEDIAControl Granular de las Conversaciones
Extensiones Planeadas: VDI, HTTP
*planned Q4 2012
Multimedia Fluency
Detectar tipos de conversacion y aplicar
QoSMarcar Tráfico
(Voz)
Grabar la Calidad de las conversaciones en
tiempo real
Marcar Tráfico(Video) Mostrar Panel
OperationsControl
Architecture
Fluidez de Tráfico Multimedia SIP
WindowsLogon
Snooping
COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.
Contenido1. Introducción a las Redes ALUE – Porque elegir ALUE?
2. Redes de Valor en el Core y Acceso: Multimedia Fluency, UNP, AG, QM, VRF, PoE+
3. Redes de Valor en el Data Center: Performance vs Velocidad, lossless ethernet, SPB, VMM, Consumo de energía
COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.
Desafíos
ALUEvSOMOS
COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.COPYRIGHT © 2011 ALCATEL-LUCENT ENTERPRISE. ALL RIGHTS RESERVED. 43
Convergencia
Consolidación de DC
Virtualización
La Infraestructura Tradicional de Data Center está bajo mucha Presión
• FC• FC Forwarder
• L2
• L2
• L2/L3• L2/L3
• L2/L3
• L2• Fast E - GigE
• GigE
• GigE / 10GigE
• L3 – WAN/MAN• L3 – WAN/MAN
COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.
Virtualización del DataCenter – Razones e impacto en la infraestructura
• Virtualización de servidores para una mejor eficiencia
Incrementa el uso del hw ente 10 a 60%• Virtual del escritorio
Eleva la mobilidad, fácil operación y mantenimiento.• Pero genera Estress en la infraestructura de red
Movimiento de VM – Requiere que la red genere servicios de red para la VM muy rápido
Flujo del tráfico de Norte a Sur ya no es suficiente y se genera la demanda de Este a Oeste, requiere conectividad de L2 a muy baja latencia
Redundancia de VM – necesita una latencia muy baja Hypervisor introduce virtual switch – Desafios de
visibilidad y troubleshooting
AppliOS
AppliOS
• Virtual Ethernet Bridge
Hype
rviso
r
• Virtualized Server
VM_A VM_B
COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.
Convergencia en el DataCenter – Causas y el impacto en la infraestructura de red
• Ethernet más rápido que la ley de Moore’s Velocidades Ethernet han superado otras tecnologías
incluida Fiber Channel Precio del Ethernet es un punto muy atractivo
Caveat – lossless Ethernet muy costoso aún
• Stress en la infraestructura de red Necesita armar una infraestructura lossless Ethernet Incremento del tráfico Este-Oeste Necesita reducir la latencia en la red – reducir el número
de saltos Necesita una red altamente disponible
• FC vs Ethernet Speed
• 1990 • 1995 • 2000 • 2005 • 2010
• 10M
• 100M
• 1G
• 10G
• 100G
10GigE
1GigE
FCoE
8G FC
4G FC
2G FC
Infiniband
0% 10% 20% 30% 40% 50% 60%
48%
28%
26%
26%
21%
10%
8%
• Which front end connectivity will be used in the next 24 months to connect servers to networked storage
systems – January 2009
COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.
El problema actual para resolverlos es…..
ALUEvSOMOS
COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.COPYRIGHT © 2011 ALCATEL-LUCENT ENTERPRISE. ALL RIGHTS RESERVED. 47
¿El problema – Ethernet tradicional de hace más de 20 años?
• Spanning Tree genera un Forwarding de paquetes ineficiente
AB
C
D E
F
G
H
I
1. Tráfico de A para E es encaminado de manera óptima2. Tráfico de E para G No3. Se requiere que el tráfico tenga múltiples caminos simultáneos con el mismo costo
para el tráfico Unicast, Multicast y Broadcast (Este -Oeste y Norte Sur) -------- Cómo?
COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.
Ethernet tradicional trabaja con pérdidas (CSMA/CD)
COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.
La Solución – Un Ethernet mejorado que trabaja diferente
ALUEvSOMOS
COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.COPYRIGHT © 2011 ALCATEL-LUCENT ENTERPRISE. ALL RIGHTS RESERVED. 50
Shortest Path Bridging (SPB) 802.1aq
AB
C
D E
F
G
H
I
• IS-IS-SPB
• Descubrimiento y propagación de la Topología de Red usando IS-IS Per Node Spanning Tree is determined – optimal path forwarding
• Aprendizaje dinámico• Dos modos de trabajo para el SPB
SPB-V: encabezado regular ethernet, 100 Nodos en un dominio SPB-M: encabezado PBB (802.1ah), 1000 Nodes en un dominio
• Full interoperabilidad con los dominios legacy Spanning Tree y OA&M (802.1ag, 802.1ab, 802.3ah)
Incluido en la familia 6860 que ofrecemos en el Core
COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.COPYRIGHT © 2011 ALCATEL-LUCENT ENTERPRISE. ALL RIGHTS RESERVED. 51
Transparent Interconnection of Lots of Links (TRILL)
AB
C
D E
F
G
H
I
• IS-IS-TRILL
• Nodos son llamados “RBridges”• Descubrimiento y propagación de la Topología de red usando IS-IS
Si se puede calcular el camino más corto• Requiere modificación del encabezado ethernet encapsulandolo en un
encabezado TRILL específico • Ninguna integración con los protocolos de OA&M (802.1ab, 802.1ag, 802.3ah) • Integración limitada con protocolos de STP legacy
NO Soportado en la familia 3850 que Cisco usará en el Core
COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.
Nuestra propuesta en el DC
ALUEvSOMOS
53COPYRIGHT © 2014 ALCATEL-LUCENT ENTERPRISE. ALL RIGHTS RESERVED.
ALCATEL-LUCENT ENTERPRISE — INTERNAL PROPRIETARY — USE PURSUANT TO COMPANY INSTRUCTION
CONVERGED CAMPUS NETWORK SOLUTION
On The Road Home Office Branch Office Corporate Office Data Center
OS10K OS6900 OS9000E
OS6860/e
Network Infrastructure (OmniVista)
OS6250/OS6855
OA4x04, OA4x50
IAP, AP, RAP
VPNClient
Management Wide Area Network
Local Area Network
Core
Unified
Access
VIA
Advanced Policy & BYOD (ClearPass)
MPLS WAN & LAN (5620 SAM)
EnterpriseServicesRouter
OA5800 ESR OA5700 ESR 7750 SR
MPLSServiceRouter
OS6450
54COPYRIGHT © 2014 ALCATEL-LUCENT ENTERPRISE. ALL RIGHTS RESERVED.
ALCATEL-LUCENT ENTERPRISE — INTERNAL PROPRIETARY — USE PURSUANT TO COMPANY INSTRUCTION
OMNISWITCH 6860THE INDUSTRY’S MOST ADVANCED ACCESS SWITCH
• 1,280G wire rate engine• Wire-rate DPI engine• Power capabilities:
• 1+1 redundant, hot-swappable power supplies
• Power load sharing and Backup Power Shelf
• Virtual Chassis support• Data Center:
• No STP dependency using 802.1aq (SPB)
• Bluetooth management port• Front to back cooling
ASIC
Wire-rate Application
Enforcement(up to 100 signatures)
4x 10G ports
2x 20G VFL/stacking
ports
Innovative Architecture
SDNInsid
e
24/48x 1G ports
OmniSwitch 6900-X40
NO Soportado en ninguna familia incluido el 5900-AF de HP
55COPYRIGHT © 2014 ALCATEL-LUCENT ENTERPRISE. ALL RIGHTS RESERVED.
ALCATEL-LUCENT ENTERPRISE — INTERNAL PROPRIETARY — USE PURSUANT TO COMPANY INSTRUCTION
OMNISWITCH 6860eTHE INDUSTRY’S MOST ADVANCED ACCESS SWITCH
• 256G wire rate engine• Wire-rate DPI engine• Power capabilities:
• Up to 48 PoE+, 4 PoE-60W ports• 1+1 redundant, hot-swappable power
supplies• Power load sharing and Backup Power
Shelf• Virtual Chassis support• IT friendly:
• All ports, including stack in the front• Bluetooth management port• Front to back cooling
ASIC Co-Processor
Application Collection(up to 1,000 signatures)
Wire-rate Application
Enforcement(up to 100 signatures)
4x 10G ports
2x 20G VFL/stacking
ports
Innovative Architecture
SDNInsid
e
24/48x 1G ports
OmniSwitch 6860OmniSwitch 6860e
NO Soportado en la familia 3850 de Cisco
56COPYRIGHT © 2014 ALCATEL-LUCENT ENTERPRISE. ALL RIGHTS RESERVED.
ALCATEL-LUCENT ENTERPRISE — INTERNAL PROPRIETARY — USE PURSUANT TO COMPANY INSTRUCTION
APPLICATION CONTROLPOLICIES PER APPLICATION OR APPLICATION GROUP
Skype
AirPlay
BitTorrentLync
Lower priority
Optimize jitter & latencyBlacklist
Reserve bandwid
th
Limit Bandwid
thPrioritize
FaceTime SalesForceBox
Visibility
Control
NO Soportado en la familia 3850 de Cisco
57COPYRIGHT © 2014 ALCATEL-LUCENT ENTERPRISE. ALL RIGHTS RESERVED.
ALCATEL-LUCENT ENTERPRISE — INTERNAL PROPRIETARY — USE PURSUANT TO COMPANY INSTRUCTION
INTELLIGENT TRAFFIC CONTROLEMPOWER ADMINISTRATORS WITH CONTROL OF THE NETWORK
Medium priority business apps
High priority real-time
Low priority personal
• Business-critical applications prioritized• Harmful/non-compliant applications stopped• Harmonized coexistence of business and personal
apps
Policy enforcement at network edge
58COPYRIGHT © 2014 ALCATEL-LUCENT ENTERPRISE. ALL RIGHTS RESERVED.
ALCATEL-LUCENT ENTERPRISE — INTERNAL PROPRIETARY — USE PURSUANT TO COMPANY INSTRUCTION
OS6860 NETWORK POSITIONINGADVANCED ACCESS SWITCH
COMPACT CORE
Intelligent Access Switch2-tier campus network
Aggregation Layer3 Switch3-tier campus network
LAG
SPB-
M F
abri
c
LAG
L3 L3
Access/Aggregation Layer2 SwitchSPB-M Layer2 Campus Fabric
Policy Driven AccessBack-end L3 Routing
59COPYRIGHT © 2014 ALCATEL-LUCENT ENTERPRISE. ALL RIGHTS RESERVED.
ALCATEL-LUCENT ENTERPRISE — INTERNAL PROPRIETARY — USE PURSUANT TO COMPANY INSTRUCTION
OMNISWITCH 6860 PRODUCT FAMILY OVERVIEW
User ports SFP+ uplinks
20G Stack DPI HW Co Processor
/App. Collection
MAC Sec (HW on SFP+
uplinks)
60W PoE
EMP AC or DC PoE Budget
24 4 Yes Yes No Yes n/a No AC&DC n/a
24 PoE 4 Yes Yes No Yes No No AC 450W x 2*
48 4 Yes Yes No Yes n/a No AC&DC n/a
48 PoE 4 Yes Yes No Yes No No AC 750W x 2*
24 4 Yes Yes Yes Yes n/a Yes AC&DC n/a
24 PoE 4 Yes Yes Yes Yes (all ports)
Yes Yes AC 450W x 2*
48 4 Yes Yes Yes Yes n/a Yes AC&DC n/a
48 PoE 4 Yes Yes Yes Yes Yes Yes AC 750W x 2*
28 SFP 4 Yes Yes Yes Yes n/a Yes AC&DC n/a
OS6860-24
OS6860-P24
OS6860-48
OS6860-P48
OS6860E-24
OS6860E-P24
OS6860E-48
OS6860E-P48
OS6860E-U28
Notes:Virtual Chassis between base models and “E” models is supportedThe OS6860 HW is MACSec capable, MACSec SW is a roadmap feature* PoE budget is doubled when redundant power supply is present
60COPYRIGHT © 2014 ALCATEL-LUCENT ENTERPRISE. ALL RIGHTS RESERVED.
ALCATEL-LUCENT ENTERPRISE — INTERNAL PROPRIETARY — USE PURSUANT TO COMPANY INSTRUCTION
OMNISWITCH 6860E-P48 – HW OVERVIEW
Dual 20Gbps VFL/Stacking ports (QSFP+)
4 x 10Gbps (SFP+)LRM, MACSec support
44 x 10/100/1000BaseT w/PoE+ (802.3at) 4 x 10/100/1000BaseT w/PoE++ (60W)
USB port (disaster recovery, BlueTooth)
EMP
OS6860E-P48
Load Sharing PSU. BPS connector
N+1 redundancyPoE load sharing
Backup Load Sharing PSU
Micro USB(console)
7 segment LED
Micro USB RS232
COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.
enterprise.alcatel-lucent.com
facebook.com/ALUEnterprise
twitter.com/ALUEnterprise
youtube.com/user/EnterpriseALU
COPYRIGHT © 2015 ALCATEL-LUCENT. ALL RIGHTS RESERVED.