Módulo 13: Virtualização de
Rede
Material do instrutor
Rede corporativa, Segurança e Automação v7.0
(ENSA)
Módulo 13: Virtualização de
Rede
Rede corporativa, Segurança e Automação v7.0
(ENSA)
Objetivos do módulo
Título do Módulo: Virtualização de Rede
Objetivo do Módulo: Explicar a finalidade e as características da virtualização de rede.
Título do Tópico Objetivo do Tópico
Computação em nuvem Explicar a importância da computação em nuvem.
Virtualização Explicar a importância da virtualização.
Descrever a virtualização de dispositivos de rede e
Infraestrutura de rede virtual
serviços.
Redes definidas por software Descrever as redes definidas por software.
Descrever os controladores usados na programação
Controladores
de rede.
© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados.
Confidencial da Cisco 10
13.1 Computação em
Nuvem
© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados.
Confidencial da Cisco 11
Computação em Nuvem
Vídeo - Nuvem e Virtualização
Este vídeo aborda o seguinte:
• Data centers
• Computação em nuvem (SaaS, PaaS, and IaaS)
• Virtualização (Hypervisor Tipo 1, Hypervisor Tipo 2)
© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados.
Confidencial da Cisco 12
Computação em nuvem
Visão Geral da Nuvem
A computação em nuvem soluciona uma variedade de problemas de gerenciamento de
dados:
• Permite acesso a dados organizacionais em qualquer lugar e a qualquer momento
• Simplifica as operações de TI de uma empresa, com a assinatura apenas dos
serviços necessários
• Elimina ou reduz a necessidade de equipamentos, manutenção e gerenciamento de
TI no local
• Reduz o custo de equipamentos, de energia, de requisitos de plantas físicas e de
necessidades de treinamento de funcionários
• Permite respostas rápidas aos requisitos cada vez maiores de volume de dados
© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados.
Confidencial da Cisco 13
Computação em Nuvem
Serviços em Nuvem
Os três principais serviços de computação em nuvem definidos pelo Instituto Nacional de
Padrões e Tecnologia (NIST) na Publicação especial 800-145 são os seguintes:
• Software como Serviço (SaaS) - O provedor de nuvem é responsável pelo acesso
aos aplicativos e serviços fornecidos pela Internet.
• Plataforma como Serviço (PaaS) - O provedor de nuvem é responsável por fornecer
aos usuários acesso às ferramentas e serviços de desenvolvimento usados para
entregar os aplicativos.
• Infraestrutura como um Serviço (IaaS) - O provedor de nuvem é responsável por
fornecer aos gerentes de TI acesso ao equipamento de rede, serviços de rede
virtualizados e infraestrutura de rede de suporte.
Os provedores de serviços em nuvem estenderam esse modelo para também fornecer
suporte de TI para cada um dos serviços de computação em nuvem (ITaaS). Para as
empresas, o ITaaS pode estender a capacidade da rede sem exigir investimento em nova
infraestrutura, treinamento de novas equipes ou licenciamento de novo software.
© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados.
Confidencial da Cisco 14
Computação em Nuvem
Modelos de Nuvem
Existem quatro modelos de nuvem principais:
• Nuvens Públicas - Aplicativos e serviços baseados em nuvem disponibilizados para
a população em geral.
• Nuvens Privadas - Aplicativos e serviços baseados em nuvem destinados a uma
organização ou entidade específica, como o governo.
• Nuvens Híbridas - Uma nuvem híbrida é composta de duas ou mais nuvens
(exemplo: parte privada, parte pública), em que cada parte permanece um objeto
separado, mas ambas são conectadas usando uma única arquitetura.
• Nuvens Comunitárias - Uma nuvem da comunidade é criada para uso exclusivo por
uma comunidade específica. As diferenças entre nuvens públicas e nuvens da
comunidade são as necessidades funcionais que foram personalizadas para a
comunidade. Por exemplo, organizações de saúde devem manter a conformidade
com políticas e leis (por exemplo, HIPAA) que exigem confidencialidade e
autenticação especial.
© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados.
Confidencial da Cisco 15
Computação em Nuvem
Computação em Nuvem versus Data Center
Estas são as definições corretas de data center e computação em nuvem:
• Data center: Normalmente, uma instalação de armazenamento e processamento de
dados administrada por um departamento de TI interno ou externo alugado. Os data
centers normalmente são muito caros de construir e manter.
• Computação em Nuvem: Normalmente, um serviço externo que oferece acesso sob
demanda a um pool compartilhado de recursos de computação configuráveis. Esses
recursos podem ser provisionados e liberados rapidamente, com esforço mínimo de
gerenciamento.
Os data centers são as instalações físicas que fornecem as necessidades de
computação, rede e armazenamento dos serviços de computação em nuvem. Os
provedores de serviços de nuvem usam data centers para hospedar seus serviços e
recursos em nuvem.
© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados.
Confidencial da Cisco 16
13.2 Virtualização
© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados.
Confidencial da Cisco 17
Virtualização
Computação em Nuvem e Virtualização
• Os termos “computação em nuvem” e
“virtualização” normalmente podem
ser usados de forma intercambiável,
no entanto, podem ter significados
diferentes. A virtualização é a base da
computação em nuvem. Sem ela, a
computação em nuvem, como é mais
implantada, não seria possível.
• A virtualização separa o sistema
operacional (SO) do hardware. Vários
provedores oferecem serviços de
nuvem virtuais que podem provisionar
de forma dinâmica servidores
conforme necessário. Essas
instâncias virtualizadas de servidores
são criadas sob demanda. © 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados.
Confidencial da Cisco 18
Virtualização
Servidores Dedicados
Historicamente, os servidores corporativos
consistiam em um sistema operacional de servidor,
como Windows Server ou Linux Server, instalado
em hardware específico. Toda a RAM, poder de
processamento e espaço em disco de um servidor
foram dedicados ao serviço fornecido (por
exemplo, Web, serviços de email, etc.).
• Quando um componente falha, o serviço
fornecido por este servidor fica indisponível.
Isso é conhecido como um único ponto de
falha.
• Os servidores dedicados eram geralmente
subutilizados. Eles geralmente ficavam
ociosos por longos períodos de tempo,
esperando até que houvesse a necessidade
de prestar o serviço específico que eles
fornecem. Esses servidores desperdiçaram
energia e ocuparam mais espaço do que o
© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados.
garantido pela quantidade de serviço Confidencial da Cisco 19
prestado. Isso é conhecido como expansão do
Virtualização
Virtualização de Servidor
• A virtualização de servidores aproveita
recursos ociosos e consolida o número de
servidores necessários. Isso também
permite que vários sistemas operacionais
existam em uma única plataforma de
hardware.
• O uso da virtualização normalmente inclui
redundância para proteger de um único
ponto de falha.
• O hypervisor é um programa, firmware ou
hardware que adiciona uma camada de
abstração sobre o hardware físico. A
camada de abstração é usada para criar
máquinas virtuais que têm acesso a todo o
hardware da máquina física, como CPUs,
memória, controladores de disco e NICs. © 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados.
Confidencial da Cisco 20
Virtualização
Vantagens da Virtualização
Uma das principais vantagens da virtualização é o menor custo geral:
• Necessidade de menos equipamento
• Menos energia é consumida
• É necessário menos espaço
São benefícios adicionais da virtualização:
• Prototipagem facilitada
• Provisionamento de servidor mais rápido
• Maior tempo de atividade do servidor
• Recuperação de desastres melhorada
• Suporte legado
© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados.
Confidencial da Cisco 21
Virtualização
Camadas de Abstração
Um sistema de computador consiste nas seguintes camadas de abstração: Serviços, SO,
Firmware e Hardware.
• Em cada uma dessas camadas de abstração, algum tipo de código de programação
é usado como uma interface entre a camada abaixo e a camada acima.
• Um hypervisor é instalado entre o firmware e o sistema operacional. O hypervisor
pode suportar várias instâncias de sistemas operacionais.
© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados.
Confidencial da Cisco 22
Virtualização
Hipervisores Tipo 2
• Um hipervisor Tipo 2 é um software que cria e executa instâncias de VM. O
computador, em que um hypervisor oferece suporte a uma ou mais VMs, é um
computador host. Os hypervisors Tipo 2 são também chamados hypervisors
hospedados.
• Uma grande vantagem dos hypervisors Tipo 2 é que o software do console de
gerenciamento não é necessário.
© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados.
Confidencial da Cisco 23
13.3 Infraestrutura de Rede
Virtual
© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados.
Confidencial da Cisco 24
Infraestrutura de Rede Virtual
Hipervisores Tipo 1
• Os hypervisors Tipo 1, também são chamados de abordagem "bare-metal", pois o
hypervisor é instalado diretamente no hardware. Os hypervisors Tipo 1 são
geralmente usados em servidores corporativos e em dispositivos de rede de data
center.
• Com os hypervisors Tipo 1, o hypervisor é instalado diretamente no servidor ou no
hardware de rede. Depois, as instâncias de um SO são instaladas no hypervisor,
conforme mostrado na figura. Os hypervisors tipo 1 têm acesso direto aos recursos
de hardware. Portanto, eles são mais eficientes do que arquiteturas hospedadas. Os
hypervisors Tipo 1 melhoram a escalabilidade, o desempenho e a robustez.
© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados.
Confidencial da Cisco 25
Infraestrutura de Rede Virtual
Instalando uma VM em um Hypervisor
• Os hypervisors Tipo 1 precisam de um “Console de gerenciamento” para gerenciar o
hypervisor. O software de gerenciamento é usado para gerenciar vários servidores
usando o mesmo hypervisor. O console de gerenciamento pode consolidar,
automaticamente, os servidores e ligar/desligar os servidores, conforme necessário.
• O console de gerenciamento fornece recuperação de falhas de hardware. Se um
componente do servidor falhar, o console de gerenciamento move a VM
automaticamente para outro servidor. O gerente do sistema de computação unificada
da Cisco (UCS) controla vários servidores e gerencia recursos para milhares de VMs.
• Alguns consoles de gerenciamento também permitem alocação em excesso de
servidor. Alocação excessiva é quando várias instâncias do SO são instaladas, mas
sua alocação de memória excede a quantidade total de memória que um servidor
tem. A alocação excessiva é uma prática comum porque todas as quatro instâncias
do SO raramente exigem todos os seus recursos alocados a qualquer momento.
© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados.
Confidencial da Cisco 26
Infraestrutura de Rede Virtual
A complexidade da Virtualização de Rede
• A virtualização de servidores oculta os recursos
do servidor. Isso pode criar problemas ao usar
arquiteturas de rede tradicionais.
• As VMs são móveis, e o administrador da rede
deve poder adicionar, eliminar e alterar os
recursos e perfis da rede para dar suporte à sua
mobilidade. Esse processo seria manual e
demorado com switches de rede tradicionais.
• Os fluxos de tráfego diferem do modelo
tradicional de cliente-servidor. Normalmente, há
uma quantidade considerável de tráfego sendo
trocada entre servidores virtuais (tráfego Leste-
Oeste) que muda de local e intensidade ao longo
do tempo. O tráfego Norte-Sul normalmente é o
tráfego destinado a locais externos, como outro
data center, outros provedores de nuvem ou a © 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados.
Internet.
Confidencial da Cisco 27
Infraestrutura de Rede Virtual
A complexidade da Virtualização de Rede (cont.)
• O tráfego dinâmico em constante mudança requer uma abordagem flexível para o
gerenciamento de recursos de rede. As infraestruturas de rede existentes podem
atender às necessidades em constante mudança relacionadas ao gerenciamento dos
fluxos de tráfego com QOS (Quality of Service, Qualidade do serviço) e configurações
de nível de segurança para fluxos individuais. Entretanto, em grandes empresas que
usam o equipamento de vários fornecedores, sempre que uma nova VM é ativada, a
reconfiguração necessária pode ser muito demorada.
• A infraestrutura de rede também pode se beneficiar da virtualização. As funções de
rede podem ser virtualizadas. Cada dispositivo de rede pode ser segmentado em
vários dispositivos virtuais que operam como dispositivos independentes. Os
exemplos incluem subinterfaces, interfaces virtuais, VLANs e tabelas de roteamento.
O roteamento virtualizado é chamado de roteamento e encaminhamento virtual
(VRF).
© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados.
Confidencial da Cisco 28
13.4 Rede Definida por
Software
© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados.
Confidencial da Cisco 29
Vídeo de rede definido por software - Rede definidapor software
Este vídeo aborda o seguinte:
• Programação de rede
• SDN (Open Network Foundation, OpenFlow e OpenStack)
• Controladores
© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados.
Confidencial da Cisco 30
Rede Definida por Software
Plano de Controle e Plano de Dados
Um dispositivo de rede contém os seguintes planos:
• Plano de Controle - Isso geralmente é considerado o cérebro de um dispositivo. É
usado para tomar decisões de encaminhamento. O plano de controle contém
mecanismos de encaminhamento de Camada 2 e Camada 3, como tabelas de
vizinhos do protocolo de roteamento e tabelas de topologia, tabelas de roteamento
IPv4 e IPv6, STP, e a tabela ARP. As informações enviadas para o plano de controle
são processadas pela CPU.
• Plano de Dados - Também chamado de plano de encaminhamento, esse plano
geralmente é a estrutura do comutador que conecta as várias portas de rede em um
dispositivo. O plano de dados de cada dispositivo é usado para encaminhar fluxos de
tráfego. Os roteadores e switches usam as informações que vêm do plano de controle
para encaminhá-las pela interface de saída apropriada. As informações no plano de
dados geralmente são processadas por um processador especial de plano de dados
sem a CPU se envolver.
© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados.
Confidencial da Cisco 31
Rede definida por software
Plano de controle e plano de dados (cont.)
• O CEF é uma tecnologia avançada, de
camada 3, de switching de IP, que
permite que o desvio de pacotes ocorra
no plano de dados, sem consultar o plano
de controle.
• SDN é basicamente a separação do
plano de controle e do plano de dados. A
função do plano de controle é removida
de cada dispositivo e é executada por um
controlador centralizado. O controlador
centralizado comunica funções de plano
de controle para cada dispositivo. Cada
dispositivo pode, agora, se concentrar em
dados de desvio, enquanto o controlador
centralizado gerencia o fluxo de dados,
aumenta a segurança e fornece outros © 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados.
serviços. Confidencial da Cisco 32
Rede definida por software
Plano de controle e plano de dados (cont.)
• O plano de gerenciamento é responsável por gerenciar um dispositivo através de
sua conexão com a rede.
• Os administradores de rede usam aplicativos como SSH (Secure Shell), TFTP (Trivial
File Transfer Protocol), FTP seguro e HTTPS (Secure Hypertext Transfer Protocol)
para acessar o plano de gerenciamento e configurar um dispositivo.
• O plano de gerenciamento é como você acessou e configurou dispositivos em seus
estudos de rede. Além disso, protocolos como Simple Network Management Protocol
(SNMP) usam o plano de gerenciamento.
© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados.
Confidencial da Cisco 33
Tecnologias de virtualização derededefinidas por software
Duas arquiteturas de rede importantes foram desenvolvidas para suportar a virtualização
de rede:
• Rede Definida por Software (SDN) - Uma arquitetura de rede que virtualiza a rede,
oferecendo uma nova abordagem para administração e gerenciamento de rede que
busca simplificar e agilizar o processo de administração.
• Cisco Application Centric Infrastructure (ACI) - Uma solução de hardware criada
especificamente para integrar a computação em nuvem e o gerenciamento de data
center.
© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados.
Confidencial da Cisco 34
Tecnologias de virtualização derede definidas por software
(cont.)
Os componentes do SDN podem incluir o seguinte:
• OpenFlow - Essa abordagem foi desenvolvida na Universidade de Stanford para
gerenciar o tráfego entre roteadores, switches, pontos de acesso sem fio e um
controlador. O protocolo OpenFlow é um elemento básico na criação de soluções
SDN.
• OpenStack - Essa abordagem é uma plataforma de virtualização e orquestração
projetada para criar ambientes de nuvem escaláveis e fornecer uma solução de IaaS.
O OpenStack é frequentemente usado com a Cisco ACI. A orquestração na rede é o
processo de automatizar o provisionamento de componentes de rede como
servidores, armazenamento, switches, roteadores, e aplicações.
• Outros componentes - Outros componentes incluem interface com o sistema de
roteamento (I2RS), interconexão transparente de muitos links (TRILL), Cisco
FabricPath (FP) e ponte de caminho mais curto (SPB) do IEEE 802.1aq.
© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados.
Confidencial da Cisco 35
Rede Definida por Software
Arquiteturas tradicionais e SDN
Em uma arquitetura tradicional de roteador ou de switch, as funções do plano de controle
e do plano de dados ocorrem no mesmo dispositivo. As decisões de roteamento e de
encaminhamento de pacotes são responsabilidade do sistema operacional do dispositivo.
No SDN, o gerenciamento do plano de controle é movido para um controlador SDN
centralizado. A figura compara as arquiteturas tradicional e SDN.
© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados.
Confidencial da Cisco 36
Rede Definida por Software
Arquiteturas Tradicionais e SDN (cont.)
• O controlador SDN é uma entidade lógica que permite
que os administradores de rede gerenciem e
determinem como o plano de dados de switches e
roteadores deve lidar com o tráfego de rede. Orquestra,
faz mediação e facilita a comunicação entre aplicativos
e elementos de rede.
• A estrutura SDN completa é mostrada na figura.
Observe o uso de interfaces de programação de
aplicativos (APIs). Uma API é uma definição
padronizada da maneira correta de um aplicativo
solicitar serviços de outro aplicativo.
• O controlador SDN usa APIs para o norte para se
comunicar com os aplicativos upstream, ajudando os
administradores de rede a moldar o tráfego e implantar
serviços. O controlador SDN usa APIs do sul para
definir o comportamento dos planos de dados nos
comutadores e roteadores downstream. O OpenFlow é
uma API southbound amplamente implementada.
© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados.
Confidencial da Cisco 37
13.5 Controladores
© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados.
Confidencial da Cisco 38
Controladores
Controlador e Operações SDN
• O controlador SDN define os
fluxos de dados entre o plano de
controle centralizado e os planos
de dados em roteadores e
switches individuais.
• Cada fluxo que se desloca pela
rede, primeiro precisa receber
permissão do controlador SDN,
que verifica se a comunicação
pode ser permitida de acordo com
a política da rede.
• Todas as funções complexas são
realizadas pelo controlador. O
controlador preenche as tabelas
de fluxo. Os switches gerenciam
as tabelas de fluxo. © 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados.
Confidencial da Cisco 39
Controllers
Controlador e operações SDN (cont.)
Dentro de cada switch, um conjunto de tabelas implementadas em hardware ou firmware
são usadas para gerenciar os fluxos de pacotes pelo switch. Para o switch, um fluxo é
uma sequência de pacotes que corresponde uma entrada específica em uma tabela de
fluxo.
Os três tipos de tabela mostrados na figura anterior são os seguintes:
• Tabela de Fluxo - Esta tabela corresponde aos pacotes recebidos para um fluxo específico e
especifica as funções que devem ser executadas nos pacotes. Pode haver as várias tabelas de
fluxo que operam em uma forma de pipeline.
• Tabela de grupo - uma tabela de fluxo pode direcionar um fluxo para uma tabela de grupo, o que
pode desencadear uma variedade de ações que afetam um ou mais fluxos.
• Tabela de medidores - Esta tabela aciona uma variedade de ações relacionadas ao
desempenho em um fluxo, incluindo a capacidade de limitar o tráfego com taxa.
© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados.
Confidencial da Cisco 40
Vídeo de controladores - Cisco ACI
• Muito poucas empresas têm realmente o desejo ou habilidade para programar a rede
usando ferramentas de SDN. No entanto, a maioria das empresas deseja automatizar
a rede, acelerar as implantações de aplicações, e alinhar suas infraestruturas de TI
para atender melhor as necessidades do negócio. A Cisco desenvolveu a ACI
(Application Centric Infrastructure, Infraestrutura Centrada em Aplicações) para atingir
esses objetivos de formas mais avançadas e inovadoras que as abordagens de SDN
anteriores.
• O Cisco ACI é uma solução de hardware para integrar computação em nuvem e
gerenciamento de data center. Em um nível elevado, o elemento de política da rede é
removido do plano de dados. Isso simplifica a forma como as redes de data centers
são criadas.
© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados.
Confidencial da Cisco 41
Controladores
Componentes principais da ACI
Existem três componentes principais da arquitetura ACI:
• Perfil de rede de aplicativos (ANP) - Um ANP é uma coleção de grupos de terminais (EPG),
suas conexões e as políticas que definem essas conexões.
• Controlador de infraestrutura de política de aplicativo (APIC) - O APIC é um controlador de
software centralizado que gerencia e opera uma malha em cluster ACI escalável. Foi projetado
para facilidade de programação e gerenciamento centralizado. Converte políticas de aplicativo
em programação de rede.
• Switches Cisco Nexus 9000 Series - Esses switches fornecem uma malha de comutação com
reconhecimento de aplicativo e trabalham com um APIC para gerenciar a infraestrutura de rede
virtual e física.
O APIC está posicionado entre o APN e a infraestrutura de rede ativada pela ACI. O APIC
converte os requisitos do aplicativo em uma configuração de rede para atender a essas
necessidades.
© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados.
Confidencial da Cisco 42
Controllers
Componentes principais da ACI (cont.)
© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados.
Confidencial da Cisco 43
Controladores
Topologia spine-leaf
• A estrutura da Cisco ACI é composta pelo
APIC e os switches Cisco Nexus 9000 series
com uma topologia de spine-leaf de duas
camadas, como mostrado na figura. Os
interruptores de folhas se prendem aos
espinhos, mas nunca se prendem um ao
outro. De forma semelhante, os switches spine
se conectam apenas aos switches leaf e
centrais (não mostrados). Nessa topologia de
duas camadas, tudo está a um salto de todo o
resto.
• Quando comparado ao SDN, o controlador
APIC não manipula o caminho de dados
diretamente. Em vez disso, o APIC centraliza a
definição de políticas e programa os switches
leaf para desviar o tráfego com base nas
políticas definidas.
© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados.
Confidencial da Cisco 44
Controladores
Tipos de SDN
O Cisco Application Policy Infrastructure Controller - Enterprise Module (APIC-EM)
estende a ACI para implantações em campi e empresas. Para entender melhor o APIC-
EM, é bom conhecer mais detalhes dos três tipos de SDN:
• SDN Baseado em Dispositivo: Os dispositivos são programáveis por aplicativos
executados no próprio dispositivo ou em um servidor na rede, conforme mostrado na
figura.
© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados.
Confidencial da Cisco 45
Controllers
Tipos de SDN (Cont.)
SDN Baseado em Controlador: Usa um controlador centralizado que possui
conhecimento de todos os dispositivos da rede, conforme mostrado na figura. Os
aplicativos podem interagir com o controlador responsável por gerenciar dispositivos e
manipular fluxos de tráfego na rede. O controlador SDN aberto da Cisco é uma
distribuição comercial OpenDaylight.
© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados.
Confidencial da Cisco 46
Controllers
Tipos de SDN (Cont.)
SDN baseado em políticas: Semelhante
ao SDN baseado em controlador, em que
um controlador centralizado tem uma
visão de todos os dispositivos na rede,
conforme mostrado na figura. A SDN
baseada em políticas inclui uma camada
adicional de política que opera em um
nível mais alto de abstração. Ela usa
aplicativos integrados que automatizam
tarefas de configuração avançada por um
fluxo de trabalho orientado e uma GUI
fácil de usar. Nenhuma habilidade
profissional de programação é
necessária. O Cisco APIC-EM é um
exemplo desse tipo de SDN.
© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados.
Confidencial da Cisco 47
Controladores
Recursos APIC-EM
O Cisco APIC-EM fornece uma
interface única para gerenciamento de
rede, incluindo:
• Descobrindo e acessando
inventários de dispositivos e hosts.
• Exibindo a topologia (conforme
mostrado na figura).
• Rastreando um caminho entre os
pontos finais.
• Definindo políticas.
© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados.
Confidencial da Cisco 48
Controladores decaminhoAPIC-EM
A ferramenta de rastreamento de
caminho APIC-EM permite que o
administrador visualize facilmente os
fluxos de tráfego e descubra entradas
de ACL conflitantes, duplicadas ou
sombreadas. Esta ferramenta
examina ACLs específicas no
caminho entre dois nós de
extremidade, mostrando todos os
possíveis problemas. Você pode ver
onde qualquer ACLs ao longo do
caminho permitiu ou negou seu
tráfego, conforme mostrado na figura.
Observe como Branch-Router2 é
permitir todo o tráfego. O
administrador de rede agora pode
© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados.
fazer ajustes, se necessário, para Confidencial da Cisco 49
filtrar melhor o tráfego.
13.6 - Módulo Prática e Quiz
© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados.
Confidencial da Cisco 50
Módulo Prática e Quiz
Lab - Instale o Linux em uma máquina virtual e explore a GUI
Neste laboratório, você instalará concluirá o seguinte objetivo;
• Preparar um computador para a virtualização
• Instale um sistema operacional Linux na máquina virtual
• Explore a GUI
© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados.
Confidencial da Cisco 51
Module Practice and Quiz
What Did I Learn In This Module?
• A computação em nuvem envolve muitos computadores conectados por uma rede, possibilitando que
eles sejam fisicamente localizados em qualquer lugar. A computação em nuvem pode reduzir os custos
operacionais usando os recursos de forma mais eficaz.
• Os três principais serviços de computação em nuvem definidos pelo National Institute of Standards and
Technology (NIST) são Software as a Service (SaaS), Platform as a Service (PaaS) e Infrastructure as a
Service (IaaS).
• Os quatro tipos de nuvens são públicas, privadas, híbridas e comunitárias.
• A virtualização é a base da computação em nuvem. A virtualização separa o sistema operacional (SO) do
hardware.
• A virtualização reduz os custos porque menos equipamento é necessário, menos energia é consumida e
menos espaço é necessário. Ele fornece prototipagem mais fácil, provisionamento mais rápido de
servidores, maior tempo de atividade do servidor, recuperação aprimorada de desastres e suporte
herdado.
• Com os hypervisors Tipo 1, o hypervisor é instalado diretamente no servidor ou no hardware de rede. Um
hipervisor Tipo 2 é um software que cria e executa instâncias de VM. Ele pode ser instalado em cima do
sistema operacional ou pode ser instalado entre o firmware e o sistema operacional.
© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados.
Confidencial da Cisco 52
Módulo Prática e Quiz
O que aprendi neste módulo? (continuação)
• Os hypervisors Tipo 1, também são chamados de abordagem "bare-metal", pois o hypervisor é instalado
diretamente no hardware. Os hipervisores tipo 1 têm acesso direto aos recursos de hardware e são mais
eficientes que as arquiteturas hospedadas. Eles melhoram a escalabilidade, desempenho e robustez.
• Os hypervisors Tipo 1 precisam de um “Console de gerenciamento” para gerenciar o hypervisor.
• A virtualização de servidores oculta recursos de servidor, como o número e a identidade de servidores
físicos, processadores e sistemas operacionais dos usuários do servidor. Essa prática pode criar
problemas, se o data center usar arquiteturas de rede tradicionais.
• Os fluxos de tráfego no datacenter diferem substancialmente do modelo tradicional de cliente-servidor.
Normalmente, um datacenter tem uma quantidade considerável de tráfego sendo trocado entre
servidores virtuais (tráfego Leste-Oeste) e pode mudar de local e intensidade ao longo do tempo. O
tráfego Norte-Sul ocorre entre as camadas de distribuição e núcleo e normalmente é destinado a locais
externos, como outro data center, outros provedores de nuvem ou a Internet.
• Duas arquiteturas de rede principais foram desenvolvidas para suportar a virtualização de rede: SDN
(Software-Defined Networking) e Cisco Application Centric Infrastructure (ACI).
• Os componentes do SDN podem incluir OpenFlow, OpenStack e outros componentes .
© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados.
Confidencial da Cisco 53
Módulo Prática e Quiz
O que aprendi neste módulo? (continuação)
• Um dispositivo de rede contém um plano de controle e um plano de dados. O plano de controle é
considerado o cérebro de um dispositivo.
• SDN é basicamente a separação do plano de controle e do plano de dados. A função do plano de
controle é removida de cada dispositivo e é executada por um controlador centralizado
• O controlador SDN é uma entidade lógica que permite que os administradores de rede gerenciem e
determinem como o plano de dados de switches e roteadores deve lidar com o tráfego de rede.
• O plano de dados, também chamado de plano de encaminhamento, normalmente é a estrutura do
comutador que conecta as várias portas de rede em um dispositivo e é usado para encaminhar fluxos de
tráfego.
• O plano de gerenciamento é responsável por gerenciar um dispositivo através de sua conexão com a
rede.
• O controlador SDN é uma entidade lógica que permite que os administradores de rede gerenciem e
determinem como o plano de dados de switches e roteadores deve lidar com o tráfego de rede.
• A Cisco desenvolveu a ACI (Application Centric Infrastructure), que é mais avançada e inovadora do que
as abordagens SDN anteriores.
• O Cisco ACI é uma solução de hardware para integrar computação em nuvem e gerenciamento de data
center.
• Em um nível elevado, o elemento de política da rede é removido do plano de dados. Isso simplifica a
© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados.
forma como as redes de data centers são criadas. Confidencial da Cisco 54
Módulo Prática e Quiz
O que aprendi neste módulo? (continuação)
• Os três componentes principais da arquitetura ACI são o Application Network Profile (ANP), o Application
Policy Infrastructure Controller (APIC) e os switches Cisco Nexus 9000 Series.
• A estrutura do Cisco ACI é composta pelos comutadores APIC e Cisco Nexus 9000 series usando
topologia de duas camadas na coluna vertebral.
• Quando comparado ao SDN, o controlador APIC não manipula o caminho de dados diretamente. Em vez
disso, o APIC centraliza a definição de políticas e programa os switches leaf para desviar o tráfego com
base nas políticas definidas.
• Existem três tipos de SDN: SDN baseado em dispositivo, SDN baseado no controlador e SDN baseado
em políticas.
• A SDN baseada em políticas inclui uma camada adicional de política que opera em um nível mais alto de
abstração. O SDN baseado em políticas é o mais robusto, proporcionando um método simples para
controlar e gerenciar políticas em toda a rede.
• O Cisco APIC-EM é um exemplo de SDN baseado em política. O Cisco APIC-EM fornece uma interface
única para gerenciamento de rede, incluindo descobrir e acessar inventários de dispositivos e hosts,
exibir a topologia, rastrear um caminho entre pontos finais e definir políticas.
• A ferramenta de rastreamento de caminho APIC-EM permite que o administrador visualize facilmente os
fluxos de tráfego e descubra entradas de ACL conflitantes, duplicadas ou sombreadas. Esta ferramenta
examina ACLs específicas no caminho entre dois nós de extremidade, mostrando todos os possíveis
© 2016 Cisco e/ou suas afiliadas. Todos os direitos reservados.
problemas. Confidencial da Cisco 55