新世代 Cisco Catalyst スイッチ
による企業ネットワークの
イノベーション
シスコシステムズ合同会社
プロダクト マネージメント
シニア プロダクト マネージャー
角林 史崇
業界をリード
する最新技術
TCO の
削減
製品ポート
フォリオの刷新
Cisco Catalyst スイッチング
イノベーション :
http://www.cisco.com/jp/go/csi/
LAN スイッチに対するイメージ
「いろいろな
ベンダの
いいものを
使いたい」
「シスコは
高いよ
…」
「スイッチは
コモディティ
化してるね」
Cisco Catalyst スイッチ ポートフォリオの推移
2003 年
ポジショニング
レイヤ 3
シャーシ型
•キャンパス コアからアクセスまですべてに対応でき る万能スイッチ •Cisco Catalyst シリーズ最高の性能と、最先端の 機能をサポート •主に SP アクセス(FTTH) で利用されるスイッチ •性能や機能的に Cisco Catalyst 6500 に及ばない というイメージレイヤ3
ボックス型
•1~ 2RU の高性能ボックス型レイヤ 3 スイッチ •小規模のキャンパス コアや、PoE デバイスを収容 するために利用レイヤ2
ボックス型
•コスト パフォーマンスに優れた高密度高性能ギガ ビットイーサネットスイッチ •高いパフォーマンス、管理性、適応性、そして比類 のない投資効果のスタッカブル スイッチ •大容量コンテンツ・高機密データの拡大を見据えた ブロードバンド環境に対応する次世代スイッチ Cisco Catalyst 6500 Cisco Catalyst 4500 Cisco Catalyst 3550 Cisco Catalyst 2948G Cisco Catalyst 3500XL Cisco Catalyst 2950Cisco Catalyst スイッチ ポートフォリオの推移
2003 年
2010 年
メリット
レイヤ 3
シャーシ型
•最大 848Gbpsのバックプレーン •PoE+ から 10GE にも対応できる 幅広い適応範囲レイヤ3
ボックス型
•StackWise Plus (最大9台) と、 StackPower (最大4台)に対応 •柔軟なアップリンク ポート対応 •高性能な IPv4/IPv6 対応スイッチ •高度なセキュリティと PoE+ 対応レイヤ2
ボックス型
•アクセスポートの 1GE と PoE+ 化 に対応 •アップリンク 10GE に対応 •最大 4 台のスタックに対応 •豊富なセキュリティ、QoS 機能 •低消費電力Cisco
Catalyst
4500E
Cisco Catalyst 6500 Cisco Catalyst 4500 Cisco Catalyst 3550Cisco
Catalyst
3750-X
Cisco Catalyst 2948G Cisco Catalyst 3500XL Cisco Catalyst 2950Cisco
Catalyst
2960-S
Cisco
Catalyst
3560-X
Cisco Catalyst スイッチ ポートフォリオの推移
2003 年
2011 年
メリット
レイヤ 3
シャーシ型
•最大2Tbpsのバックプレーン •VSS、VRF、MPLS などの仮想化 •IPv6、サービスモジュール対応 •最大 848Gbpsのバックプレーン •業界初の UPOE から 10GE にも 対応できる幅広い適応範囲レイヤ3
ボックス型
•StackWise Plus (最大9台) と、 StackPower (最大4台)に対応 •柔軟なアップリンク ポート対応 •高性能な IPv4/IPv6 対応スイッチ •高度なセキュリティと PoE+ 対応レイヤ2
ボックス型
•アクセスポートの 1GE と PoE+ 化 に対応 •アップリンク 10GE に対応 •最大 4 台のスタックに対応 •豊富なセキュリティ、QoS 機能 •低消費電力デスクトップ
•レイヤ3(3560C)、レイヤ2 (2960C) 対応スイッチCisco
Catalyst
6500
Cisco
Catalyst
4500E
Cisco Catalyst 6500 Cisco Catalyst 4500 Cisco Catalyst 3550Cisco
Catalyst
3750-X
Cisco Catalyst 2948G Cisco Catalyst 3500XL Cisco Catalyst 2950Cisco
Catalyst
2960-S
Cisco
Catalyst
3560-X
Cisco Catalyst
Cisco
Catalyst 4500
Cisco
Nexus 7000
Cisco
Catalyst 4500
Cisco
Catalyst 6500
Cisco
Catalyst 6500
Cisco
Catalyst 3750/3560
コア
ディストリ
ビューション
アクセス
中心製品
Cisco Catalyst 6500 Cisco Catalyst 2960ボーダレス ネットワーク スイッチ製品ポジショニング
代替製品
(価格や機能で競合した場合)
初期コスト
「プラス」 して、「マイナス」 に!
必要な性能
コスト
運用コスト
運用コスト
必要なポート数
必要な性能
必要なポート数
信
頼
性
セ
キ
ュ
リ
テ
ィ
グ
リ
ー
ン
仮
想
化
従来のスイッチ
新しい Cisco Catalyst
新しい Cisco Catalyst 6500 シリーズのポイント
2011 年 7 月発表 (8 月〜国内販売開始)
サービスの 統合化 データセンター 間接続 高可用性 MediaNet アプリケーション パフォーマンス マルチキャスト高可用性
• 最大 2Tbps (80Gbps/スロット) バックプレーン
• 最大 720Mpps(IPv4)、および 360Mpps(IPv6) スループット
• シャーシあたり最大 180 × 10GE、534 × 1GE ポート
セキュリティ IPv6 ネットワーク 仮想化ネットワーク
仮想化
セキュリティ
運用・管理性仮想ネットワーク B
部門 B
実際の物理的なネットワーク
部門 A
仮想ネットワーク A
仮想ネットワーク C
パートナー / ゲスト
ネットワーク仮想化とは
•
1 つの物理ネットワーク上で、複数の論理ネットワークを実現
ネットワーク仮想化のメリット
• グループやサービスごとに論理的に分割
パートナー / ゲスト アクセスの実現
部門ごとの分割
コンプライアンス対応 (HIPPA, PCI …)
企業の組織再編、吸収合併などにも対応
• ユーザのグループを分割することにより、
機密保護、セキュリティの向上
個別のポリシーの適応
• グループやサービスごとにサービス設定
の変更が可能
同じアプリケーションでもグループやサー
ビスごとにユニークな設定
リソース
部門 A
パートナー
ゲスト
インターネット
部門 B
エンタープライズのネットワーク仮想化
主な仮想化テクノロジー
Si Siデバイス内の
リソース分割
仮想化された機器間の接続
デバイス リソース
の統合
Si Si SiSi1 台の装置内の
リソースを分割す
る機能
•
VLAN
•
VRF
•
仮想コンテキスト
複数の装置を
1台
の装置のように統
合する機能
•
VSS (Cat6K)
•
vPC (Nexus7K)
•
StackWise など
仮想化されたデバイスをネッ
トワークを介して延長する機能
•
L3 VPN – MPLS VPN,
VRF-Lite など
•
L2 VPN – VLAN, VPLS,
L2TPv3, OTV など
ネットワーク仮想化の事例 (海外の空港)
航空会社 A 用
VRF A
Si Si 10GE Si Si Si Si SiSi 10GE Si Si Si Si航空会社 B 用
VRF B
Si Si 10GE Si Si Si Siバックアップ用
VRF C
Si Si 10GE Si Si Si Siビデオ監視用
VRF D
Si Si 10GE Si Si Si Si空港管理用
VRF E
Si Si 10GE Si Si Si Si小売店用
VRF F
ネットワーク仮想化の事例 (海外の空港)
航空会社 B
バックアップ
ビデオ監視
空港管理
小売店
航空会社 A
Si Si 10GE1 つの物理ネットワーク
VRF A–F
Si Si Si SiVRF-Lite や MPLSなどの仮想化技術により、ネットワーク構成のシンプル化を実現
仮想ファイアウォールによるセキュリティの向上、グループごとのセグメント分け、
または共有サービスの実現
仮想化機能に対応した運用、管理機能が利用可能
キャンパス ネットワークでの利用例
アクセス
スイッチ
仮想化サービス、有線・無線アクセス統合、
セキュア アクセス環境の提供
Security Wireless Security WirelessASA-SM
NAM3
WiSM2
バックボーン
Cisco Catalyst
6500
サービスモジュールによる仮想化
バックボーン
仮想コンテ キストによる 仮想ファイア ウォールTCO の削減
モジュラーデザインとサービスの仮想化による消費電力、設置スペース、運用コストの削減
シンプルなオペレーション
1 台のスイッチ上で運用管理、ポリシーの適用が可能
ネットワーク仮想化の利用例
一般の銀行と投資
銀行部門の分離
吸収・合併などの
再編
バックアップ用、
リストア用ネット
ワークの分離
空港管理用ネット
ワークの隔離
小売店などとの
ネットワーク統合
サプライヤやパート
ナーとの隔離
ビデオ監視用
マルチキャスト
利用
記録情報を保護
するためネット
ワーク分離
入院患者のため
の付加価値
サービス提供
Wi-Fi ゲスト
アクセスの提供
異なる機関での
ビルや施設の
共通化
警察、消防施設
など
税務管理
学部・部門間の
分離
大学相互の研究
プログラム
学生の私物
デバイス利用
医療
官公庁
金融
教育
運輸
一般的な高可用性ネットワーク デザイン
問題点: レイヤ 2 ループの発生や、切り替え時間の遅さ
STP による従来の構成
アクセススイッチ 10GE アクセススイッチ Si Si Si Si課題
ネットワークの
デザインが
VLAN 10 VLAN 15 VLAN 10 VLAN 15代表的な展開のシナリオ
• STP により、VLAN ごと に 1 つのアップリンク アップリンクの利用率が Switch 1 Switch 2 HSRP Active 10 HSRP Standby 15 HSRP Active 15 HSRP Standby 10 • STP ループ発生の懸念• STP や First Hop Routing
ルーティングの再計算
X
設定管理が
複雑に・・・
• 障害発生時、ルーティング の再計算が発生VSS による高可用性ネットワーク
Cisco Catalyst 6500 VSS による高可用性とシンプルなデザイン
VSS | 物理構成
10GE アクセススイッチ LACP LACP or PAgP サーバ Si Si SiSiVSS | 論理構成
サーバ アクセススイッチ LACP or PAgP LACPソリューション
Cisco Catalyst 6500 の
VSS (Virtual Switching
ネットワーク設計を
シンプルにできる
STP や First Hop
Redundancy Protocols
トラフィックのダウン
タイムを最小化できる
1 秒以下でのシステム切り
替えが可能 (SSO / NSF)
帯域の利用率が 2 倍
になる
マルチ シャーシ Ether
Channel が利用可能
VSS + IPv6 のサポート
IPv4 アドレス在庫が枯渇
・ IANA = 2011 年 2 月
・ JPNIC = 2011 年 4 月
スイッチへの要求
• IPv6 ハードウェア処理
IPv4 の利用時と同等の性能、
機能
• IPv4 / IPv6 デュアル スタック
サポート
• IPv6 移行のためのトンネリン
グ技術 (6PE/6VPE)
L2/L3 v6- EnabledIPv6/v4 デュアルスタック端末
v6- Enabled v6- Enabled DC ディストリ ビューション (VSS) アクセス レイヤ ディストリビュー ション レイヤ (VSS) v6- Enabled v6- Enabled v6- Enabled DC アクセス レイヤ (VSS)IPv6/v4
デュアルスタックサーバ
IPv6/v4
デュアル
スタック
コア レイヤ (VSS)Cisco Catalyst 6500 VSS を用いた
Cisco Live! バックボーン
16,000 以上の
ユーザ
87 VLAN
170 台の管理
スイッチ・ルータ
350,000 IPv4 プレフィックス
(各 BGP ピアから)
高い拡張性
新しい Supervisor Engine の FCS 前に Cisco Live! の NOC で大規模な利用
豊富な導入実績
2008 年から VSS 対応製品 (VS-S720-10G) の出荷開始
VSS 利用時・非利用時の機能差の解消
190 マルチシャーシ
EtherChannel
13.2Tbps 以上の
トラフィック
あらゆるセグメントで利用
— 一般企業、サービスプロバイダ、データセンター
幅広い利用環境
あらゆる業種で利用 — 金融サービス、医療・病院、官公庁、など
2011
年
7
月
アメリカ
ラスベガスで開催
その他の情報
場所
日時
デバイスの
種類
アクセス
方法
ユーザ ID 情報
グループ :契約社員
グループ :正社員
グループ :ゲスト
アクセス制御
アクセス可能
限定アクセス
ゲスト / Internet
アクセスのみ
アクセス拒否
隔離
コンプライアン
スのために管理
Vicky Sanchez マーケティング所属 社内から有線でアクセス 午後 3 時 Frank Lee ゲスト 無線からアクセス 午前 9 時 セキュリティ用 IP カメラ Agentless Asset MAC: F5 AB 8B 65 00 D4 Francois Didier 本社企画部所属 社外からスマート フォンでアクセス 午後 6 時Cisco TrustSec によるセキュア ボーダレス ネットワーク
セキュリティ グループ タグ (SGT) と、
セキュリティ グループ アクセス コントロール (SGACL) による管理
+
Cisco
TrustSec ドメイン
SGT SGT SGT SGT SGT
新しい Cisco Catalyst 6500 による
Cisco TrustSec 対応キャンパス
cts role-based permissions from 100 to 3200
permit tcp dst eq 443 permit tcp dst eq 80 permit tcp dst eq 22 permit tcp dst eq 3389 permit tcp dst eq 135 permit tcp dst eq 136 permit tcp dst eq 138 permit tcp des eq 139 deny ip IP Address SGT 10.1.1.1 100 10.1.1.2 110 10.1.1.3 120 SXP セッション
ネットワーク デバイス認証
IP Address SGT 10.1.1.1 100 10.1.1.2 110 10.1.1.3 120RADIUS セッション
認証サービスと SGT マッピング用の
SGACL の実行
Identity Service Engineセキュリティ
グループタグ
(SGT) 付け
1x, MAB, Web 認証
Cisco
TrustSec ドメイン
MACsec によるリンク暗号化
Identity Service Engine1x, MAB, Web 認証
課題: ネットワークへの物理
的なアクセスが本当のセ
キュリティの脆弱性になる
ソリューション:
IEEE 802.1AE MACsec に
よるリンクの暗号化
(ハードウェアによるホップ バ
イ ホップ、ワイヤレートの暗
号化)
cts manual SAP PMK 1234 cts manual SAP PMK 1234 Passwordパスワード
生年月日
カード番号
01001011
011010100
11011011
11011011アクセス スイッチに求められるもの
Cisco Catalyst 2960-S
• 競争力のある価格で、競
争力のある機能の提供
• Smart Operations による
TCO 削減
一般的なワークスペース
データ
ボイス
高可用性
TCO の削減
PoE リーダ
シップ
ビデオ
セキュリ
ティ
お
客
さ
まの
ベ
ネ
フ
ィ
ッ
ト
Cisco Catalyst
3560-X / 3750-X
次世代のワークスペース
様々な
デバイス
HDビデオ
Cisco Catalyst
4500E
仮想デスク
トップ
アクセス スイッチに求められるもの
Cisco Catalyst
3560-X / 3750-X
Cisco Catalyst 2960-S
• 競争力のある価格で、競
争力のある機能の提供
• Smart Operations による
TCO 削減
ボーダレスネットワークの実現
一般的なワークスペース
次世代のワークスペース
データ
ボイス
様々な
デバイス
HDビデオ
TCO の削減
ビデオ
Cisco Catalyst
4500E
仮想デスク
トップ
セキュリ
ティ
お
客
さ
まの
ベ
ネ
フ
ィ
ッ
ト
高可用性
PoE リーダ
シップ
ディスプレイ統合型 仮想デスクトップ トレーディング デバイス パーソナル テレプレゼンス LED 照明 コンパクト スイッチ Cisco VXC
Power Over Ethernet の歴史
2000
2003
2007
2009
2011
標準規格:
IEEE
802.3af
(15W PoE)
標準規格:
IEEE
802.3at
(30W PoE+)
7W
Inline Power
15W
(PoE)
30W
(PoE+)
(UPOE)
60W
シスコが常に新しい技術を生み出し、業界標準をリード
Cisco Universal Power Over Ethernet (UPOE)
世界初のネットワーク給電のグローバル スタンダード
IEEE 802.3at (PoE+)
最大送出電力 = 30W
Cat5e
30W
Cisco UPOE
最大送出電力
= 60W
Cat5e
30W
30W
60W
汎用性
•
標準的な Cat5e ケーブルと RJ45 コネクタを利用
•
従来の PoE、PoE+ との互換性も提供
低消費電力
•
個別電源に比べ 10% 以上も効率化
•
EnergyWise による統合管理
高い信頼性
•
UPS 統合による TCO 削減
業界最多の導入実績を誇る
モジュラーアクセス スイッチ
Cisco Catalyst 4500E
UPOE 対応
モジュール
デスクトップ環境の変化とメリット
• デスク上のケーブルは、ネットワーク (イーサネット) とキーボード、マウスのみ
物理的にも 「シンクライアント」 環境を実現
• コンセント数を減らすことができ、管理できない機器の電源利用を防ぎ、ネットワー
クと電源の統合管理が可能
・何が何W使用?
・待機電力は?
現在の
PC 環境
一般的なゼロ
クライアント
新しい
UPOE環境
標準消費電力
40 W
(PC 本体)
+
30 W
(ディスプレイ)
8 W
(本体)
+
30 W
(ディスプレイ)
32 W
待機電力
約 3 W
約 1 W
0 W
年間消費電力量
*227 kWh
120 kWh
96 kWh
電力の集中管理
不可
不可
可能
PC + ディスプレイ
UPOE対応
ゼロクライアント
ゼロクライアント
+ディスプレイ
デスクトップ端末の消費電力比較
UPOE ソリューションにより、無駄な電力の排除 と 電力管理を可能にし、
消費電力とともにデスク上の発熱量も削減が可能
-47%
-20%
ディストリ ビューション アクセス コア Si Si Si Si