Customer-Driven Networking im Hangar-7 Extreme Networks - Heinz Behrens Senior Network Consultant - Controlware

 
WEITER LESEN
Customer-Driven Networking im Hangar-7 Extreme Networks - Heinz Behrens Senior Network Consultant - Controlware
Customer-Driven Networking im Hangar-7
Extreme Networks

      Heinz Behrens
 Senior Network Consultant
Customer-Driven Networking im Hangar-7 Extreme Networks - Heinz Behrens Senior Network Consultant - Controlware
Automated Campus Fabric
Customer-Driven Networking im Hangar-7 Extreme Networks - Heinz Behrens Senior Network Consultant - Controlware
Extreme Solution – Automated Campus

3   ©2019 Extreme Networks, Inc. All rights reserved
Customer-Driven Networking im Hangar-7 Extreme Networks - Heinz Behrens Senior Network Consultant - Controlware
Extreme’s Automated Campus… und noch mehr

                     Management     |   Control      |   Analytics |   Security

                              Extreme Management Center

           SLX                                                   Extreme XOS             APs   Adaptors
                           VSP          ERS Series

    Border Routing           Fabric Connect                                    Fabric Attach

                     Automated, Secure, Policy-enabled Campus Architecture

                          Services and Support – Ranked No. 1

4
Customer-Driven Networking im Hangar-7 Extreme Networks - Heinz Behrens Senior Network Consultant - Controlware
Herausforderungen, denen man sich stellen muss

       Unterstützung der Agilität und
                                           Mit dem Zustrom von IoT und
          Reaktionsfähigkeit des
                                         BYOD: Sicheres On-Boarding von
      Unternehmens; Reduzierung der
                                              Benutzern und Geräten
        Zeit bis zur Inbetriebnahme

                                          Positive Quality of Experience:
     Verhinderung bzw. Minimierung der     proaktives Management und
      Auswirkungen von Cyberangriffen    bessere Einblicke / Sichtbarkeit in
                                                   das Netzwerk

5
Customer-Driven Networking im Hangar-7 Extreme Networks - Heinz Behrens Senior Network Consultant - Controlware
Herausforderungen, denen man sich stellen muss

                    Mit dem Zustrom von IoT und
                    BYOD: Sicheres On-Boarding
                     von Benutzern und Geräten

6
Customer-Driven Networking im Hangar-7 Extreme Networks - Heinz Behrens Senior Network Consultant - Controlware
Herausforderungen, denen man sich stellen muss

                       Verhinderung bzw.
                        Minimierung der
                       Auswirkungen von
                        Cyberangriffen

7
Customer-Driven Networking im Hangar-7 Extreme Networks - Heinz Behrens Senior Network Consultant - Controlware
Herausforderungen, denen man sich stellen muss

                    Unterstützung der Agilität und
                       Reaktionsfähigkeit des
                    Unternehmens; Reduzierung
                   der Zeit bis zur Inbetriebnahme

8
Customer-Driven Networking im Hangar-7 Extreme Networks - Heinz Behrens Senior Network Consultant - Controlware
Herausforderungen, denen man sich stellen muss

                   Positive Quality of Experience:
                    proaktives Management und
                   bessere Einblicke / Sichtbarkeit
                           in das Netzwerk

9
Customer-Driven Networking im Hangar-7 Extreme Networks - Heinz Behrens Senior Network Consultant - Controlware
Positive Quality of Experience

                            Wie kommunizieren Benutzer/Geräte?
                            • Welche Anwendungen (intern/extern)
                            • Welche Server (intern/extern)
                            • Wann und wo wird kommuniziert
Automated Campus – Warum ist das wichtig?

          Gemäß Gartner 2018 Strategische Roadmap für Networking : "Das
          Netzwerk ist ein langsamer Teil der Infrastruktur, und in einer Zeit, in der
          digitale Unternehmen schnellere Reaktionszeiten verlangen, hat es
          nicht Schritt gehalten."
                 – Es dauert Wochen, bis Konfigurationsänderungen zur Unterstützung neuer
                   Anwendungen vorgenommen werden.
                 – CLI ist die primäre Netzwerkschnittstelle für 75% der
                   Netzwerkbetriebsteams.
                 – Netzwerke basieren auf fragilen Architekturen, bei denen jede Änderung ein
                   großes Risiko darstellt.
                 – Eine Zurückhaltung bei der Suche nach neuen Technologien und/oder
                   neuen Anbietern.

11   ©2019 Extreme Networks, Inc. All rights reserved
Automated Campus – Warum ist das wichtig?
          Gemäß Gartner 2018 Strategische Roadmap für Networking : "Das
          Netzwerk ist ein langsamer Teil der Infrastruktur, und in einer Zeit, in der
          digitale Unternehmen schnellere Reaktionszeiten verlangen, hat es nicht
          Schritt gehalten."
                 –Es dauert Wochen, bis
                  Konfigurationsänderungen zur
                  Unterstützung neuer Anwendungen
                  vorgenommen werden.
                 – CLI ist die primäre Netzwerkschnittstelle für 75% der Netzwerkbetriebsteams.
                 – Netzwerke basieren auf fragilen Architekturen, bei denen jede Änderung ein
                   großes Risiko darstellt.
                 – Eine Zurückhaltung bei der Suche nach neuen Technologien und/oder neuen
                   Anbietern.

12   ©2019 Extreme Networks, Inc. All rights reserved
Automated Campus – Warum ist das wichtig?

          Gemäß Gartner 2018 Strategische Roadmap für Networking : "Das
          Netzwerk ist ein langsamer Teil der Infrastruktur, und in einer Zeit, in der
          digitale Unternehmen schnellere Reaktionszeiten verlangen, hat es
          nicht Schritt gehalten."
                 – Es dauert Wochen, bis Konfigurationsänderungen zur Unterstützung neuer
                   Anwendungen vorgenommen werden.

                 –CLI ist die primäre Netzwerkschnittstelle für
                  75% der Netzwerkbetriebsteams.
                 – Netzwerke basieren auf fragilen Architekturen, bei denen jede Änderung ein
                   großes Risiko darstellt.
                 – Eine Zurückhaltung bei der Suche nach neuen Technologien und/oder
                   neuen Anbietern.

13   ©2019 Extreme Networks, Inc. All rights reserved
Automated Campus – Warum ist das wichtig?

          Gemäß Gartner 2018 Strategische Roadmap für Networking : "Das
          Netzwerk ist ein langsamer Teil der Infrastruktur, und in einer Zeit, in der
          digitale Unternehmen schnellere Reaktionszeiten verlangen, hat es nicht
          Schritt gehalten."
                 – Es dauert Wochen, bis Konfigurationsänderungen zur Unterstützung neuer
                   Anwendungen vorgenommen werden.
                 – CLI ist die primäre Netzwerkschnittstelle für 75% der Netzwerkbetriebsteams.
                 – Netzwerke basieren auf fragilen Architekturen,
                   bei denen jede Änderung ein großes Risiko
                   darstellt.
                 – Eine Zurückhaltung bei der Suche nach neuen Technologien und/oder neuen
                   Anbietern.

14   ©2019 Extreme Networks, Inc. All rights reserved
Automated Campus – Warum ist das wichtig?

          Gemäß Gartner 2018 Strategische Roadmap für Networking : "Das
          Netzwerk ist ein langsamer Teil der Infrastruktur, und in einer Zeit, in der
          digitale Unternehmen schnellere Reaktionszeiten verlangen, hat es nicht
          Schritt gehalten."
                 – Es dauert Wochen, bis Konfigurationsänderungen zur Unterstützung neuer
                   Anwendungen vorgenommen werden.
                 – CLI ist die primäre Netzwerkschnittstelle für 75% der Netzwerkbetriebsteams.
                 – Netzwerke basieren auf fragilen Architekturen, bei denen jede Änderung ein großes
                   Risiko darstellt.

                 – Eine Zurückhaltung bei der Suche nach neuen
                   Technologien und/oder neuen Anbietern.

15   ©2019 Extreme Networks, Inc. All rights reserved
Automated Campus – Warum ist das wichtig?

          Gemäß Gartner 2018 Strategische Roadmap für Networking : "Das
          Netzwerk ist ein langsamer Teil der Infrastruktur, …“
                 – Begrenzter Fokus auf die Erfüllung von Geschäftsanforderungen oder die
                   Förderung von Innovationen; Fokus auf Verfügbarkeit
                 – Netzwerkmanager werden aufgefordert, mehr Services zur Verfügung zu
                   stellen und Änderungen in immer schnellerem Tempo mit begrenzten
                   Budgets vorzunehmen.
                 – Verschiedene Zugriffsrichtlinien und Tools zur Verwaltung der
                   kabelgebundenen und drahtlosen Geräte
                 – Eingeschränkte Anwendung von Analytik

                                                        Netzwerkmanager haben zwei Herausforderungen, auf die
                                                        sie reagieren müssen: Vereinfachung und Automatisierung
16   ©2019 Extreme Networks, Inc. All rights reserved
Automated Campus – Warum ist das wichtig?
          Gemäß Gartner 2018 Strategische Roadmap für Networking : "Das
          Netzwerk ist ein langsamer Teil der Infrastruktur, …“
                 – Begrenzter Fokus auf die Erfüllung von
                   Geschäftsanforderungen oder die Förderung
                   von Innovationen; Fokus auf Verfügbarkeit
                 – Netzwerkmanager werden aufgefordert, mehr Services zur Verfügung zu stellen
                   und Änderungen in immer schnellerem Tempo mit begrenzten Budgets
                   vorzunehmen.
                 – Verschiedene Zugriffsrichtlinien und Tools zur Verwaltung der kabelgebundenen
                   und drahtlosen Geräte
                 – Eingeschränkte Anwendung von Analytik

                                                        Netzwerkmanager haben zwei Herausforderungen, auf die
                                                        sie reagieren müssen: Vereinfachung und Automatisierung
17   ©2019 Extreme Networks, Inc. All rights reserved
Automated Campus – Warum ist das wichtig?
          Gemäß Gartner 2018 Strategische Roadmap für Networking : "Das
          Netzwerk ist ein langsamer Teil der Infrastruktur, …“
                 – Begrenzter Fokus auf die Erfüllung von Geschäftsanforderungen oder die
                   Förderung von Innovationen; Fokus auf Verfügbarkeit
                 –Netzwerkmanager werden aufgefordert, mehr
                  Services zur Verfügung zu stellen und
                  Änderungen in immer schnellerem Tempo
                  mit begrenzten Budgets vorzunehmen.
                 – Verschiedene Zugriffsrichtlinien und Tools zur Verwaltung der kabelgebundenen
                   und drahtlosen Geräte
                 – Eingeschränkte Anwendung von Analytik
                                                        Netzwerkmanager haben zwei Herausforderungen, auf die
                                                        sie reagieren müssen: Vereinfachung und Automatisierung
18   ©2019 Extreme Networks, Inc. All rights reserved
Automated Campus – Warum ist das wichtig?
          Gemäß Gartner 2018 Strategische Roadmap für Networking : "Das
          Netzwerk ist ein langsamer Teil der Infrastruktur, …“
                 – Begrenzter Fokus auf die Erfüllung von Geschäftsanforderungen oder die
                   Förderung von Innovationen; Fokus auf Verfügbarkeit
                 – Netzwerkmanager werden aufgefordert, mehr Services zur Verfügung zu stellen
                   und Änderungen in immer schnellerem Tempo mit begrenzten Budgets
                   vorzunehmen.
                 –Verschiedene Zugriffsrichtlinien und Tools
                  zur Verwaltung der kabelgebundenen und
                  drahtlosen Geräte
                 – Eingeschränkte Anwendung von Analytik

                                                        Netzwerkmanager haben zwei Herausforderungen, auf die
                                                        sie reagieren müssen: Vereinfachung und Automatisierung
19   ©2019 Extreme Networks, Inc. All rights reserved
Automated Campus – Warum ist das wichtig?

          Gemäß Gartner 2018 Strategische Roadmap für Networking : "Das
          Netzwerk ist ein langsamer Teil der Infrastruktur, …“
                 – Begrenzter Fokus auf die Erfüllung von Geschäftsanforderungen oder die
                   Förderung von Innovationen; Fokus auf Verfügbarkeit
                 – Netzwerkmanager werden aufgefordert, mehr Services zur Verfügung zu
                   stellen und Änderungen in immer schnellerem Tempo mit begrenzten
                   Budgets vorzunehmen.
                 – Verschiedene Zugriffsrichtlinien und Tools zur Verwaltung der
                   kabelgebundenen und drahtlosen Geräte
                 –Eingeschränkte Anwendung von Analytik
                                                        Netzwerkmanager haben zwei Herausforderungen, auf die
                                                        sie reagieren müssen: Vereinfachung und Automatisierung
20   ©2019 Extreme Networks, Inc. All rights reserved
Automated Campus – Warum ist das wichtig?

          Gemäß Gartner 2018 Strategische Roadmap für Networking : "Das
          Netzwerk ist ein langsamer Teil der Infrastruktur, …“
                 – Begrenzter Fokus auf die Erfüllung von Geschäftsanforderungen oder die
                   Förderung von Innovationen; Fokus auf Verfügbarkeit
                 – Netzwerkmanager werden aufgefordert, mehr Services zur Verfügung zu
                       Netzwerkmanager haben zwei
                   stellen und Änderungen in immer schnellerem Tempo mit begrenzten
                       Herausforderungen,
                   Budgets  vorzunehmen.                  auf die sie
                 – Verschiedene Zugriffsrichtlinien und Tools zur Verwaltung der
                       reagieren müssen:
                   kabelgebundenen und drahtlosen Geräte
                       Vereinfachung
                 – Eingeschränkte Anwendung und        Automatisierung
                                                 von Analytik

21   ©2019 Extreme Networks, Inc. All rights reserved
Die Netzwerktechnik ist nach wie vor komplex.!

         “Komplexität ist der Feind von Verfügbarkeit, Sicherheit und Agilität.”
                                       - Gartner

                  Komplex                                              Langsam                Mangel an
                                                                  Wartungsfenster für
                                                                                            Informationen
         Router-/Switch-
                                                                  Netzwerkänderungen       Netzwerkspezialisten
         Konfigurationen bestehen
                                                                  werden immer             verbringen mehr als 20%
         mehreren tausend Zeilen
                                                                  seltener                 ihrer Zeit mit reaktiven
         und wachsen um 10% pro
         Jahr                                                                              Themen

      Source: Gartner Research Report “Avoid these Bottom 10 Networking Worst Practices”

22
Mangel an Agilität

                                                                    Digitalisierung      Cloud
                        Flache Organisationen                                                     Soziale Netze
                                                              Mobilität
                             Temporäre Mitarbeiter                               Mitarbeiter
     Agilität

                                                                                 Mangel an Agilität

23         ©2019 Extreme Networks, Inc. All rights reserved
                                                                          Zeit
Netzwerk-Virtualisierung mit Shortest Path Bridging

      Beispiel: VMware & VMotion                           Core

                                  Shortest Path Bridging
                                   Backbone

                                                   RZ 1               RZ 2

                                                           Net Mgmt

          Service automatisch konfiguriert

          VLAN manuell konfiguriert

24
Typisches, traditionelles Netzwerk
Netzwerk mit Extreme Fabric Connect
Veränderungen für heutige Unternehmensnetze

 Forderung an eine dynamische Netzwerkinfrastruktur durch
   –   Agile Software-Entwicklung und Einführung von DevOps
   –   Mobile virtuelle Maschinen (vMotion, LiveMigration etc.)
   –   Mobile Nutzer
   –   Internet of Things (IOT / Industrie 4.0)
          Segmentierung
          Multicast
   – Mandantentrennung
CFF – Compact Form Factor switch
     Lösungen & Migrationsbeispiele                                                 I/O – Input/Output module
                                                                                    SF – Switching Fabric

     Campus Fabric ersetzt modulare Switches
            Modularer Switch (BD/S-
         Serie/ERS8800/VSP9000 usw.)
                                                                        Campus Fabric

                                 I/O                                     CFF: I/O + SF
                                 I/O
                                 I/O                                           SPB
                                 I/O                                      Fabric Connect

                            Switch Fabric               CFF: I/O + SF
                            Switch Fabric                                                   CFF: I/O + SF
                                 I/O
                                 I/O
                                 I/O                                     CFF: I/O + SF
                                 I/O

28   ©2019 Extreme Networks, Inc. All rights reserved
Secure Automated Campus – Produktneuigkeiten
      VSP 7400-32C und 7400-48Y-8C
            Neue kompakte Kernnetz und Aggregations-
            Knoten für klassische Netzwerke wie auch für                                          Frontseite 7400-32C
            moderne Campus Fabric mit „Fabric
            Connect“
                   – VSP 7400-32C: 32 QSFP28 Steckplätze für                                  Frontseite 7400-48Y-8C
                     10G/25G/40G/100G Ethernet
                                     Konventioneller Einsatz: 32 x QSFP28
                                     Fabric Connect Einsatz: 30 x QSFP28
                                     Jeder Steckplatz (außer 28) unterstützt   Vorteile:
                                     « Channelization » in 4x10G oder 4x25G    • Geringer Stromverbrauch (< 750W)
                   – VSP 7400-48Y-8C: 48 SFP28 Steckplätze für                 • Advanced Analytics („Insight“ Architektur für Gast-
                     1/10/25G und 8 QSFP28 für 40G/100G                          VMs)
                                     Konventioneller Einsatz: 8 x QSFP28       • IPFIX (Line rate)
                                                                               • Austauschbare Wechsel- oder Gleichstromnetzteile
                                     Fabric Connect Einsatz: 6 x QSFP28 für      (zwei für Redundanz)
                                     40G/100G nutzbar                          • Austauschbare Lüftermodule (6 Stück)
                                                                               • Front-to-Back oder Back-to-Front Lüftungsrichtung
29   ©2019 Extreme Networks, Inc. All rights reserved
Secure Automated Campus – Produktneuigkeiten
      VSP 7400-32C und 7400-48Y-8C

                                      Frontseite 7400-32C                              Frontseite 7400-48Y-8C

                Speed                 Connector                VSP 7400-32C            VSP 7400-48Y-8C
                Mode                                    Fabric          No Fabric   Fabric           No Fabric

                100G                  QSFP28             30               32          6                  8
                40G                   QSFP+              30               32          6                  8
                25G                   SFP28             116               124        48                  48
                10G                   SFP+              116               124        48                  48
                1G                    SFP                 --                  --     48                  48

30   ©2019 Extreme Networks, Inc. All rights reserved
Extreme Networks Insight Architecture™
     Was ist das?
          Mit der “Insight Architecture™” bieten Extreme Networks Switches – hier die
          VSP 7400 Familie – die Möglichkeit (Freischaltung mittels Premier Lizenz),
          neben dem Betriebssystem des Switches weitere Virtuelle Maschinen zu
          betreiben
          Die Software zweier “Starter VM” ist vorinstalliert – “Third Party VM” (Linux)
          und “Extreme Analytics Engine VM”

                                                        VSP OS VM   Analytics Engine VM   3rd Party VM

31   ©2019 Extreme Networks, Inc. All rights reserved
Extreme Networks Insight Architecture
     Steigerung der Betriebseffizienz durch Reduzierung der MTTR
                                                     Management Module
                                                                                                        Die Gast-VM läuft in einer KVM-Umgebung
                                                                                            Flexible
                                                                                            Streaming
                                                                                                        und ermöglicht so eine Transparenz für
                                   System VM                         Guest VM               Options     netzwerkweite Einblicke.
                                                                                                        Ein dedizierter Analysepfad gewährleistet
                                                                           Analytics Path
                                                                                                        eine hohe Leistung ohne Unterbrechung
                                      Control Path

                                                         Dedicated
                                                           Flash
                                                          Storage                                       des Netzwerkverkehrs.
                                                                                                        Flexibles, leistungsstarkes Daten-Streaming
                                                                                                        für die Verarbeitung, Berichterstattung und
                                                      Packet Processor
                                                                                                        Archivierung außerhalb der Geräte.
         Incoming                                                                           Outgoing
            Traffic
                                                      Interface Module                      Traffic     Der dedizierte Analysespeicher bietet
                                                                                                        Echtzeit-Erfassung für einfachen und
                                                                                                        schnellen Zugriff

        Embedded architecture on every Extreme SLX device provides pervasive visibility for improved SLAs
32   ©2019 Extreme Networks, Inc. All rights reserved
Beispiel: On-Box Troubleshooting
           Datenverkehr zur Wireshark App
           spiegeln, die auf der Gast-VM läuft
           Mit Wireshark kann NetOps die
           erfassten Daten direkt auf der Box
           analysieren.
           Die aufgezeichneten PCAP-Dateien
           werden auf der Gast-VM gespeichert.
           PCAP-Dateien können mit dem
           Chrome Browser über einen
           beliebigen E-Mail-Client aus der Gast-
           VM heraus versendet werden.
       Vermeidet kostspielige Probes/Sniffer und verkürzt Zeit bis zur Lösung.
33   ©2019 Extreme Networks, Inc. All rights reserved
Lösung: statt Chassis mit 240 Ports 10G
                    Fabric mit 288 Ports 1/10/25G
     Ersatz und Upgrade von 1/10G zu 1/10/25G Distribution/Core

                                                        • beliebige Topologie hier Ringe, Masche, Leaf-Spine
                                                        • Kann auch über Schränke verteilt werden !!
34   ©2019 Extreme Networks, Inc. All rights reserved
                                                        • Fabric Design-Limit der VSP 7400-48Y-8C - 6xQSFP28 (40/100G)
Campus Fabric – Generelles Modell
                                                                    WLAN AP FA Clients
Campus Fabric ist …          Wireless LAN                                                                 DMZ / Internet

                                                                            Fabric
  FC: Fabric Connect         Etagenverteiler
                                                       FA Proxies           Attach        FA Proxies

    – 802.1aq Shortest
      Path Bridging (SPB)    Gebäudeverteiler

  FA: Fabric Attach                             SPB Backbone

    – 802.1Qcj Automatic                        (Fabric Connect)        Core
                             Branch
      Attachment to
                                                                                                                             Internet
      Provider Backbone                                SPB extended
                                                          over IP
                                                      (Fabric Extend)
      Bridging
  FE: Fabric Extend
    – über ein IP-Netzwerk                                                                                                  Distribution
      (Bsp. WAN) mittels
      VXLAN
                                                                                                                  Server Access (TOR)

                                                                                  Fabric Attach
                                                                                                       Virtualisierte Server Hypervisors
Campus Fabric – kann auch anders aussehen ...

 Jede Topologie ist
                                                                     WLAN AP FA Clients
                       Wireless LAN

                                                                             Fabric

 erlaubt !             Etagenverteiler
                                                        FA Proxies           Attach        FA Proxies

   – Hier im Bsp.:     Gebäudeverteiler
     Doppelring
                       Außenstellen                                                                     DMZ / Internet

 Oft sind Core                                                  SPBm Backbone                                             Internet

                                                                (Fabric Connect)
 Switches unnötig                      SPB extended
                                          over IP
                                      (Fabric Extend)

 (so wie es „Spines“
 bei kleinen IP
                                                                                                        Server Access (TOR & BOR)
 Fabrics sind)                                                                     Fabric Attach
                                                                                                                         Hypervisors
Fabric Connect ist einfach: Provisionierung am Rand

                                                           Status Quo                           Mit Extreme
                                                               Provisionierung
                                                                                                 Nur Provisionierung
                                                               jedes einzelnen
                                                                                                 am Rand
                                                               Gerätes
                                                                                                 Kernbereich wird
                                                               ‘Moves-Add-
                                                                                                 nicht mehr angefasst
                                                               Changes’
                                                               erfordern                         ‘Moves-Add-
                                                               Veränderungen im                  Changes’ im
                                                               Kernbereich                       laufenden Betrieb
                                                                                                 (keine Wartungs-
                                                               Anfällig für
                                                                                                 fenster mehr nötig)
                                                               Fehlkonfiguration
                                                               bei                               Von der Topologie
                                                               Veränderungen                     abstrahierte Dienste
                                                                                   Videoüber-
                                                               Dienste sind an     wachungs-
                                                                                     server
                                         Anwendung
                                                               die physikalische
                                           Server              Topologie
                                                               gekoppelt
‘Moves, Adds and Changes’ – Umzüge, Hinzufügungen und Veränderungen
Fabric Connect ist einfach: Provisionierung am Rand

                                                           Status Quo
                                                                 Provisionierung jedes einzelnen
                                                                 Gerätes
                                                                 ‘Moves-Add-Changes’ erfordern
                                                                 Veränderungen im Kernbereich
                                                                 Anfällig für Fehlkonfiguration bei
                                                                 Veränderungen
                                                                 Dienste sind an die physikalische
                                         Anwendung
                                           Server                Topologie gekoppelt
‘Moves, Adds and Changes’ – Umzüge, Hinzufügungen und Veränderungen
Fabric Connect ist einfach: Provisionierung am Rand

                                                                      Mit Extreme Fabric Connect
                                                                       Nur Provisionierung am Rand
                                                                       Kernbereich wird nicht mehr
                                                                       angefasst
                                                                       ‘Moves-Add-Changes’ im laufenden
                                                                       Betrieb (keine Wartungs-fenster
                                                                       mehr nötig)
                                                        Videoüber-
                                                        wachungs-
                                                          server       Von der Topologie abstrahierte
                                                                       Dienste
‘Moves, Adds and Changes’ – Umzüge, Hinzufügungen und Veränderungen
Erhöhte Sicherheit durch Hyper-Segmentierung
                                                                         Automated
                                                                          Campus
Verhindert seitliche Bewegungen und schafft Sackgassen für Hacker

    Mit Hyper-Segmentierung
    Zonen erreichen mühelos
      das gesamte Netzwerk.

                               Personal Data               Application
                                 Records                    Servers
                                               Financial
                                               Systems
Fabric Connect ist automatisch: IP-Multicast

                               Mit Extreme Fabric Connect

                 IGMP
                                 Sender wird automatisch erkannt
                                 Empfänger werden automatisch
                                 in die Multicast-Gruppe
 IPMC                            aufgenommen
                                 Keine zusätzlichen Protokolle
                                 (z.B. PIM, DVMRP etc.)
                        IGMP

                                 Nur Provisionierung am Rand
          IGMP

                                 Kernbereich wird nicht mehr
                                 angefasst
Beispiel: Multi-Mandanten-Netzwerk
            Die heutige Komplexität ...

                                                                                   Campus
                                                                                                 Campus Access
                                            RZ Core             Campus Core       Distribution
                                RZ Access

                                  VLAN
                                                       MANDANT BLAU
                                                       Virtual Services Network

                                                                                                                 Nutzer VLANs mit IGP für
                                            L3 Core with VRF & MBGP
                                                      MANDANT GRÜN                                               Routing
                                                      Virtual Services Network
     Application VLAN mit IGP
                                  VLAN
     für Routing
                                               VRF Konfiguration
                                               VRF zu VSN Mapping

       ... wird vereinfacht, indem ...
            durch VRFs Verkehrstrennung mit VSN erhalten bleibt
            Layer 3 VRFs über die Virtual Services Fabric ausgedehnt werden können
            die Nutzung von gemeinsamen Diensten vereinfacht und effizienter wird
42
Mandanten-Trennung – Beispiel: Stadtverwaltung
Fabric Connect ist einfach: Von 4-10 Protokollen auf 1

     Traditionell
        MPLS                                      Fabric Connect
                                                  Vorteile:

                                                  • Schnellere Einrichtung

        OSPF                                      • Erhöhte Stabilität
                       Extreme Fabric
                          Connect                 • Einfachere
                                                    Fehlerbehebung
         STP              1 Protokoll
                      (IEEE/ IETF Shortest Path   • Höhere Robustheit
                               Bridging)          • Geringere Kosten
Fabric Attach – Ein dynamisches Netz

                                                     XMC/Control

                                              Gast

                                  UC-Zone

                           Mitarbeiter-Zone

                                Gast-Zone

                                Video-Zone

                      UC
Extreme Fabric Connect

 Vom Datacenter bis zum intelligenten Netzwerk-Edge
 Vorteile der Fabric
   –   Einfache VLAN Erweiterungen (VLAN Extension)
   –   Integrierte Multicast-Unterstützung
   –   Mandantentrennung ohne Komplexität von MPLS
   –   Dynamischer Auf- und Abbau von Services
   –   Schnelle Rekonfiguration aller Services bei Störungen
 Vorteile der Extreme-Lösung
   – Fabric kann parallel zu einer L2/L3-Lösung betrieben werden
          Im gleichen Netz
          Auf dem gleichen Switch (Software unterstützt parallel L2/L3 und SPB)
Kernpunkte des Extreme Automated Campus

               Einfach                  Sicher                  Intelligent

                                   • Reibungslose Hyper-    • Unempfindliches,
     • Echte Netzwerk-
                                     Segmentierung            selbstheilendes
       Vereinfachung
                                                              Netzwerk
     • Vereinheitlicht verkabelt   • Richtlinienbasierte
                                     Kontrolle              • End-to-End einheitliche
       und drahtlos
                                                              Richtlinie
     • Ein einziges                • Sicherheitsökosystem
                                                            • 100% Sichtbarkeit der
       Betriebsmodell Edge zu
                                                              Anwendungen
       Multi-Cloud

47
Zusammenfassung und Aussicht
Markttrends

                                                                                      Datenüberlastung
                            Digitalisierung

                                                        IT und Business Integration

                                                                                                Sicherheit
                                             Agilität

49   ©2019 Extreme Networks, Inc. All rights reserved
Die Ära des autonomen Unternehmens

50   ©2019 Extreme Networks, Inc. All rights reserved
Autonomes Netzwerk – die fundamentale Ebene

                                                                                                                         Autonomes
                                                                                             Autonomes
                                                            Extreme                                                     Unternehmen
                                                                                              Netzwerk                  • Nachfolger der digitalen
                                                           Elements TM                    • Zentralnervensystem und       Transformation
                                                        • Bausteine eines                   Grundlage eines autonomen   • Erfordert Veränderungen
                                                          autonomen Netzwerks               Unternehmens                  in
                                                        • Mit der richtigen Kombination   • Verbindet Menschen,           - Prozessen
                                                          von Elementen sind endlose        Maschinen und Geräte          - Menschen & Fähigkeiten
                                                          Kombinationen von                                               - Werkzeugen
                                                          Ausprägungen möglich!                                           - …allen Bereichen

51   ©2019 Extreme Networks, Inc. All rights reserved
Attribute eines Autonomen Netzwerks
     Ein Netzwerk, dass
         automatisch Fehler erkennt und
         ohne menschlichen Eingriff
         behebt
         das Verhalten von Nutzern und                  CLOSED LOOP
         Geräten analysiert und bei                     AUTOMATION

         Abweichungen Policies
         implementiert
         die unternehmenskritischen
         Anwendungen und Erfahrungen
         versteht und automatisch die
         Optimierungen durchführt
         Sicherheitsverletzungen
         erkennen und minimieren kann,
         bevor sie Ihrem Unternehmen
         und/oder Ihrem Ruf schaden
52   ©2019 Extreme Networks, Inc. All rights reserved
WWW.EXTREMENETWORKS.COM
Sie können auch lesen