Virtualización de Redes...Infraestructura Estandard para Aplicaciones Tradicionales y Nuevas...

55
Virtualización de Redes Octavio Duré System Engineering Manager Latam South.

Transcript of Virtualización de Redes...Infraestructura Estandard para Aplicaciones Tradicionales y Nuevas...

Page 1: Virtualización de Redes...Infraestructura Estandard para Aplicaciones Tradicionales y Nuevas Unidades de Costo Comparables con Amazon, Google… Virtualización del Data Center 11

Virtualización de Redes Octavio Duré System Engineering Manager Latam South.

Page 2: Virtualización de Redes...Infraestructura Estandard para Aplicaciones Tradicionales y Nuevas Unidades de Costo Comparables con Amazon, Google… Virtualización del Data Center 11

El aprovisionamiento de

ambientes y aplicaciones

sigue siendo lento

La complejidad en la

administración de la

red, la seguridad y el

almacenamiento crece

Proveedores de

Cloud presionando

sobre el modelo de

costos de IT

Desafíos del CIO

Page 3: Virtualización de Redes...Infraestructura Estandard para Aplicaciones Tradicionales y Nuevas Unidades de Costo Comparables con Amazon, Google… Virtualización del Data Center 11

Controles de Seguridad

Nativos a la

Infraestructura

Operación Optimizada

Automatización del

Aprovisionamiento

Alta Disponibilidad y

Elasticidad

Movilidad del

Negocio

Virtualización del Data

Center

Reducciòn de CapEx

Entrega rápida y

segura de

Aplicaciones

Móviles Mejor Tasa de

Seguridad /

Esfuerzo Reducción de OpEx

Entrega de

Servicios de IT en

Minutos

Uptime

Superior

Demandas del Negocio

Page 4: Virtualización de Redes...Infraestructura Estandard para Aplicaciones Tradicionales y Nuevas Unidades de Costo Comparables con Amazon, Google… Virtualización del Data Center 11

Software Defined Data Center (SDDC)

4

Software-Defined Data Center

Cloud Management

Compute Network Storage

Traditional Applications

Modern, Cloud Applications

Cualquier Aplicación

Una Nube

Cualquier Dispositivo

Business Mobility: Applications | Devices | Content

Build-Your-Own Converged

Infrastructure

Hybrid Cloud

PRIVATE

Your Data Center

PUBLIC

vCloud Air

MANAGED

vCloud Air Network

Hyper-Converged Infrastructure

Page 5: Virtualización de Redes...Infraestructura Estandard para Aplicaciones Tradicionales y Nuevas Unidades de Costo Comparables con Amazon, Google… Virtualización del Data Center 11

Roadmap de Adopción de Cloud S

tage

1

No Cloud

Sta

ge

2

Initial Virtualization

Sta

ge

3

Advanced Virtualization

Sta

ge

4

Initial Cloud

Sta

ge

5

Advanced Cloud

Architecture

Technology

Organization & Processes

Projects

Strategy & Business Alignment

Architecture

Technology

Organization & Processes

Projects

Strategy & Business Alignment

Architecture

Technology

Organization & Processes

Projects

Strategy & Business Alignment

Architecture

Technology

Organization & Processes

Projects

Strategy & Business Alignment

Architecture

Technology

Organization & Processes

Projects

Strategy & Business Alignment

Architecture

Technology

Organization & Processes

Projects

Strategy & Business Alignment

Page 6: Virtualización de Redes...Infraestructura Estandard para Aplicaciones Tradicionales y Nuevas Unidades de Costo Comparables con Amazon, Google… Virtualización del Data Center 11

Controles de Seguridad

Nativos a la Infraestructura

Operación Optimizada

Automatización del

Aprovisionamiento

Alta Disponibilidad y

Elasticidad

Movilidad del

Negocio

Virtualización del Data

Center

Reducciòn de CapEx

Virtualización del Data Center

Page 7: Virtualización de Redes...Infraestructura Estandard para Aplicaciones Tradicionales y Nuevas Unidades de Costo Comparables con Amazon, Google… Virtualización del Data Center 11

Propuesta de Valor

7

Importante reducción CapEx (y OpEx)

Operación del centro de datos basadas en el procesamiento, el almacenamiento y la red virtualizados con opción de hardware y flexibilidad

Page 8: Virtualización de Redes...Infraestructura Estandard para Aplicaciones Tradicionales y Nuevas Unidades de Costo Comparables con Amazon, Google… Virtualización del Data Center 11

Virtualización del Data Center

La experiencia tradicional

Equipos de Alto Costo Windows

Linux

Mission Critical

Big-Data

Silos de Hardware Propietario

Operaciones Manuales

8

Page 9: Virtualización de Redes...Infraestructura Estandard para Aplicaciones Tradicionales y Nuevas Unidades de Costo Comparables con Amazon, Google… Virtualización del Data Center 11

Virtualización del Data Center

Virtualizando TODO el data center

9

Page 10: Virtualización de Redes...Infraestructura Estandard para Aplicaciones Tradicionales y Nuevas Unidades de Costo Comparables con Amazon, Google… Virtualización del Data Center 11

Virtualización del Data Center

10

Infraestructura Estandard para Aplicaciones Tradicionales y

Nuevas

Unidades de Costo Comparables con Amazon,

Google…

Page 11: Virtualización de Redes...Infraestructura Estandard para Aplicaciones Tradicionales y Nuevas Unidades de Costo Comparables con Amazon, Google… Virtualización del Data Center 11

Virtualización del Data Center

11

Infraestructura Estandard para Aplicaciones Tradicionales y

Nuevas

Unidades de Costo Comparables con Amazon,

Google…

Extensibilidad a la Nube Híbrida

Page 12: Virtualización de Redes...Infraestructura Estandard para Aplicaciones Tradicionales y Nuevas Unidades de Costo Comparables con Amazon, Google… Virtualización del Data Center 11

Software Defined Data Center

Abstraer Agrupar Automatizar

Storage Mgmt.

Network Cómputo

Page 13: Virtualización de Redes...Infraestructura Estandard para Aplicaciones Tradicionales y Nuevas Unidades de Costo Comparables con Amazon, Google… Virtualización del Data Center 11

La Plataforma de

Virtualización:

• Conoce las necesidades

de las aplicaciones en

tiempo real.

• Se ubica justo en el paso

de las I/O

• Visión global de la

infraestructura subyacente

• Agnóstica respecto del

HW

Software Defined Storage

13

SAN / NAS x86 Servers Cloud

Storage

vSphere

Page 14: Virtualización de Redes...Infraestructura Estandard para Aplicaciones Tradicionales y Nuevas Unidades de Costo Comparables con Amazon, Google… Virtualización del Data Center 11

Almacenamiento Virtual

vSphere + Virtual Storage

• Software-defined storage emebido

en vSphere

• Corren en x86 standard

• Agrupa HDD/flash en un datastore

compartido

• Administrado a través de políticas

• Alta Performance a través de la

aceleración de discos flash.

• Alta disponibilidad

• Interación total a la plataforma

VMware

The Basics

Hard disks SSD

Hard disks SSD

Hard disks SSD

Virtual SAN Shared

Datastore

Page 15: Virtualización de Redes...Infraestructura Estandard para Aplicaciones Tradicionales y Nuevas Unidades de Costo Comparables con Amazon, Google… Virtualización del Data Center 11

SDS: Virtual SAN + Virtual Volumes

Storage Policy-Based Mgmt.

HDD SSD

HDD SSD HDD SSD

vSphere Virtual Volumes

Virtualiza SAN/NAS

Explota capacidades de array nativas

Operaciones “VM-centric”

Administración basada en políticas

Iniciativa de industria global

Incluído con vSphere

Management & Integration Framework for

External Storage

NEW

Virtual Volumes (VVOL)

SAN /

NAS

SAN /

NAS

Storage Policy Based Mgmt.

AP

Is

Virtual SAN (VSAN)

Page 16: Virtualización de Redes...Infraestructura Estandard para Aplicaciones Tradicionales y Nuevas Unidades de Costo Comparables con Amazon, Google… Virtualización del Data Center 11

Corriendo sobre cualquier

Hardware Servidor de Propósito

General

Server Hypervisor

Requirement: x86

Virtual

Machine

Virtual

Machine

Virtual

Machine

App App App

x86 Environment

Virtualization de Redes

Virtualización de Cómputo

Corriendo en cualquier Hardware de Red

de Propósito General

Network Hypervisor Requirement: IP Transport

Virtual

Network

Virtual

Network

Virtual

Network

Workload Workload Workload

L2, L3, L4-7 Network Services

Virtualización de Red

Page 17: Virtualización de Redes...Infraestructura Estandard para Aplicaciones Tradicionales y Nuevas Unidades de Costo Comparables con Amazon, Google… Virtualización del Data Center 11

Network, storage, compute

Virtualization layer

El Modelo de Networking Tradicional

Page 18: Virtualización de Redes...Infraestructura Estandard para Aplicaciones Tradicionales y Nuevas Unidades de Costo Comparables con Amazon, Google… Virtualización del Data Center 11

Switching

Routing

Firewalling/ACLs

Load Balancing

Los servicios de red y seguridad están ahora en el hypervisor

Evolución

Page 19: Virtualización de Redes...Infraestructura Estandard para Aplicaciones Tradicionales y Nuevas Unidades de Costo Comparables con Amazon, Google… Virtualización del Data Center 11

Network, storage, compute

Virtualization layer

“Network hypervisor”

Virtual networks

Modelo de Networking de Nueva Generación

Page 20: Virtualización de Redes...Infraestructura Estandard para Aplicaciones Tradicionales y Nuevas Unidades de Costo Comparables con Amazon, Google… Virtualización del Data Center 11

Switching Tradicional

Page 21: Virtualización de Redes...Infraestructura Estandard para Aplicaciones Tradicionales y Nuevas Unidades de Costo Comparables con Amazon, Google… Virtualización del Data Center 11

Switching con NSX

Page 22: Virtualización de Redes...Infraestructura Estandard para Aplicaciones Tradicionales y Nuevas Unidades de Costo Comparables con Amazon, Google… Virtualización del Data Center 11

Routing Tradicional

Page 23: Virtualización de Redes...Infraestructura Estandard para Aplicaciones Tradicionales y Nuevas Unidades de Costo Comparables con Amazon, Google… Virtualización del Data Center 11

Routing with NSX

70%

Network Security with NSX Load Balancing with NSX

Page 24: Virtualización de Redes...Infraestructura Estandard para Aplicaciones Tradicionales y Nuevas Unidades de Costo Comparables con Amazon, Google… Virtualización del Data Center 11

Algunos Puntos Claves

Brinda agilidad en el aprovisionamiento

Reducción del tráfico de la red en un 70%

Cada VM puede contar con su propia seguridad (microsegmentación)

Puedo recrear redes en el sitio de contingencia como lo hago con las VMs

Rompe cualquier HW vendor lock-in existente

Integración nativa con Partners (PAN, Trend Micro, Check Point, F5, etc.)

Page 25: Virtualización de Redes...Infraestructura Estandard para Aplicaciones Tradicionales y Nuevas Unidades de Costo Comparables con Amazon, Google… Virtualización del Data Center 11

Controles de Seguridad

Nativos a la Infraestructura

Operación Optimizada

Automatización del

Aprovisionamiento

Alta Disponibilidad y

Elasticidad

Movilidad del

Negocio

Virtualización del Data Center

Reducción de OpEx

Operación Optimizada

Page 26: Virtualización de Redes...Infraestructura Estandard para Aplicaciones Tradicionales y Nuevas Unidades de Costo Comparables con Amazon, Google… Virtualización del Data Center 11

Propuesta de Valor

Mejora en la calidad de servicio, reducción de

Capex y Opex y aseguramiento de compliance.

Administración optimizada de performance, salud,

capacidad y compliance, con análisis predictivo,

alertas proactivas.

Page 27: Virtualización de Redes...Infraestructura Estandard para Aplicaciones Tradicionales y Nuevas Unidades de Costo Comparables con Amazon, Google… Virtualización del Data Center 11

Management para Redes Virtualizadas

• Visión End-to-End

• Reducción de Tareas Manuales

• Reducción TTR

• Más recursos para Innovación

Page 28: Virtualización de Redes...Infraestructura Estandard para Aplicaciones Tradicionales y Nuevas Unidades de Costo Comparables con Amazon, Google… Virtualización del Data Center 11

Controles de Seguridad

Nativos a la Infraestructura

Operación Optimizada

Automatización del

Aprovisionamiento

Alta Disponibilidad y

Elasticidad

Movilidad del

Negocio

Virtualización del Data

Center

Entrega de

Servicios de IT en

Minutos

Entrega Agil de Servicios de IT

Page 29: Virtualización de Redes...Infraestructura Estandard para Aplicaciones Tradicionales y Nuevas Unidades de Costo Comparables con Amazon, Google… Virtualización del Data Center 11

Propuesta de Valor

Rápida entrega de aplicaciones y servicios de IT

al negocio.

Aprovisionamiento Automático de Infraestructura

y Aplicaciones a través de múltiples plataformas

de HW, hipervisores y nubes. Capacidades de

autoserrvicio.

Page 30: Virtualización de Redes...Infraestructura Estandard para Aplicaciones Tradicionales y Nuevas Unidades de Costo Comparables con Amazon, Google… Virtualización del Data Center 11

Experiencia Tradicional

Capacity

Integration Validation

Provisioning

Automatización del Aprovisionamiento

Page 31: Virtualización de Redes...Infraestructura Estandard para Aplicaciones Tradicionales y Nuevas Unidades de Costo Comparables con Amazon, Google… Virtualización del Data Center 11

Request Approve Provision Manage

Service blueprints

Costs Are Tracked

Automatización del Aprovisionamiento

Page 32: Virtualización de Redes...Infraestructura Estandard para Aplicaciones Tradicionales y Nuevas Unidades de Costo Comparables con Amazon, Google… Virtualización del Data Center 11

Automatiza el aprovisionamiento y las actividades del Día 2

Modela “blueprints” aprovechando componentes preconstruídos

Entrega blueprints a través de ambientes y nubes públicas

Blueprint

Components Components Components Componentes

Automatización del Aprovisionamiento

Page 33: Virtualización de Redes...Infraestructura Estandard para Aplicaciones Tradicionales y Nuevas Unidades de Costo Comparables con Amazon, Google… Virtualización del Data Center 11

Service category

Experiencia App Store

Extensible a Nuevas

Categorías de Servicios

Politicas de aprobación

flexibles Aprovisionamiento,

administración y retiro de

escritorios View a través del

catálogo.

Your logo Service Catalog

Su Marca

Automatización del Aprovisionamiento

Page 34: Virtualización de Redes...Infraestructura Estandard para Aplicaciones Tradicionales y Nuevas Unidades de Costo Comparables con Amazon, Google… Virtualización del Data Center 11

Entrega de Ambientes Completos

Page 35: Virtualización de Redes...Infraestructura Estandard para Aplicaciones Tradicionales y Nuevas Unidades de Costo Comparables con Amazon, Google… Virtualización del Data Center 11

Controles de Seguridad

Nativos a la Infraestructura

Operación Optimizada

Automatización del

Aprovisionamiento

Alta Disponibilidad y

Elasticidad

Movilidad del

Negocio

Virtualización del Data Center

Entrega rápida y

segura de

Aplicaciones

Móviles

Movilidad

Page 36: Virtualización de Redes...Infraestructura Estandard para Aplicaciones Tradicionales y Nuevas Unidades de Costo Comparables con Amazon, Google… Virtualización del Data Center 11

Propuesta de Valor

Impacta en las operaciones y los procesos de

negocios través de la movilidad y de escritorios de

nueva generación mejorando la competitividad.

Entrega escritorios, aplicaciones y datos en

cualquier dispositivo, en todo momento, en todo

lugar.

Provee acceso seguro y flexible desde dispositivos

corporativos o propiedad de los usuarios.

36

Page 37: Virtualización de Redes...Infraestructura Estandard para Aplicaciones Tradicionales y Nuevas Unidades de Costo Comparables con Amazon, Google… Virtualización del Data Center 11

Escritorios Virtuales y Seguridad

Page 38: Virtualización de Redes...Infraestructura Estandard para Aplicaciones Tradicionales y Nuevas Unidades de Costo Comparables con Amazon, Google… Virtualización del Data Center 11

Controles de Seguridad

Nativos a la

Infraestructura

Operación Optimizada

Automatización del

Aprovisionamiento

Alta Disponibilidad y

Elasticidad

Movilidad del

Negocio

Virtualización del Data Center

Mejor Tasa de

Seguridad /

Esfuerzo

Controles de Seguridad

Page 39: Virtualización de Redes...Infraestructura Estandard para Aplicaciones Tradicionales y Nuevas Unidades de Costo Comparables con Amazon, Google… Virtualización del Data Center 11

Propuesta de Valor

Modelo de Seguridad de “Zero Trust”

Mayo velocidad en la entrega

Virtualización de redes y servicios de

seguridad que están atados a las VMs

donde quiera que éstas estén en la

infraestructura

39

Page 40: Virtualización de Redes...Infraestructura Estandard para Aplicaciones Tradicionales y Nuevas Unidades de Costo Comparables con Amazon, Google… Virtualización del Data Center 11

Physical Workload

Internet

Una vez dentro, El ciber criminal accede

a todo…

Seguridad Tradicional

Page 41: Virtualización de Redes...Infraestructura Estandard para Aplicaciones Tradicionales y Nuevas Unidades de Costo Comparables con Amazon, Google… Virtualización del Data Center 11

La Seguridad de Red Tradicional es Insuficiente

Page 42: Virtualización de Redes...Infraestructura Estandard para Aplicaciones Tradicionales y Nuevas Unidades de Costo Comparables con Amazon, Google… Virtualización del Data Center 11

La Seguridad de Red Tradicional es Insuficiente

Pocos o ningún

control dentro del

perímetro

Internet

Se trata de un Problema de la Arquitectura Fundamental

de la Red

Page 43: Virtualización de Redes...Infraestructura Estandard para Aplicaciones Tradicionales y Nuevas Unidades de Costo Comparables con Amazon, Google… Virtualización del Data Center 11

La Seguridad de Red Tradicional es Insuficiente

Internet

Operacionalmente inviable

Page 44: Virtualización de Redes...Infraestructura Estandard para Aplicaciones Tradicionales y Nuevas Unidades de Costo Comparables con Amazon, Google… Virtualización del Data Center 11

Modelo de Seguridad “Zero Trust”

Physical Workload

Internet

Si la Microsegmentación Fuera Posible…

Page 45: Virtualización de Redes...Infraestructura Estandard para Aplicaciones Tradicionales y Nuevas Unidades de Costo Comparables con Amazon, Google… Virtualización del Data Center 11

Controles de Seguridad

Experiencia Tradicional

App

DMZ

Services

DB

Perimeter

firewall

Finance HR IT

AD NTP DHCP DNS CERT

Inside

firewall

Page 46: Virtualización de Redes...Infraestructura Estandard para Aplicaciones Tradicionales y Nuevas Unidades de Costo Comparables con Amazon, Google… Virtualización del Data Center 11

Modelo de Seguridad “Zero Trust”

Cada VM puede tener su

propio perímetro.

Las políticas se agrupan

según grupos lógicos.

Previene la propagación

de amenazas

La Micro-Segmentation

simplifica la seguridad

de la red

App

DMZ

Services

DB

Perimeter

firewall

Finance HR IT

AD NTP DHCP DNS CERT

Inside

firewall

Page 47: Virtualización de Redes...Infraestructura Estandard para Aplicaciones Tradicionales y Nuevas Unidades de Costo Comparables con Amazon, Google… Virtualización del Data Center 11

Controles de Seguridad

Nativos a la Infraestructura

Operación Optimizada

Automatización del

Aprovisionamiento

Alta Disponibilidad y

Elasticidad

Movilidad del

Negocio

Virtualización del Data Center

Uptime

Superior

Alta Disponibilidad e Infraestructura Elástica

Page 48: Virtualización de Redes...Infraestructura Estandard para Aplicaciones Tradicionales y Nuevas Unidades de Costo Comparables con Amazon, Google… Virtualización del Data Center 11

Propuesta de Valor

Protección Simple y efectiva, de bajo

costos que reduce el downtine de

aplicaciones y servicios

Recuperación automática local o a través

de sitios remotos y/o nube híbrida.

Page 49: Virtualización de Redes...Infraestructura Estandard para Aplicaciones Tradicionales y Nuevas Unidades de Costo Comparables con Amazon, Google… Virtualización del Data Center 11

Experiencia Tradicional

Poca Confiabilidad

Recuperación lenta y

falta de testing

Sitio B Sitio A

Alto CapEx

Facilities,

servidores,

almacenamiento y

SW

Complejidad

Silos de administración

o procesos manuales

Alta Disponibilidad e Infraestructura Elástica

Page 50: Virtualización de Redes...Infraestructura Estandard para Aplicaciones Tradicionales y Nuevas Unidades de Costo Comparables con Amazon, Google… Virtualización del Data Center 11

Site B Site A

Reducción de

CapEx

HW y SW en

ambos sitios

Recuperación

Automática

Minimiza los tiempos

Flexibiliad en el

deployment on-

premise o en la

Nube

Testing

Confiable y

Frecuente

Alta Disponibilidad y Continuidad de Negocio

Page 51: Virtualización de Redes...Infraestructura Estandard para Aplicaciones Tradicionales y Nuevas Unidades de Costo Comparables con Amazon, Google… Virtualización del Data Center 11

Site Recovery Management (SRM)

Funciones clave

• Planes de recuperación centralizados para cientos o

miles de VM

• Pruebas de recuperación no disruptivas

• Flujos de trabajo de recuperación ante desastres

automatizados

• Se integra con otros productos de VMware

Ventajas clave

• Disminuye los costos de administración del DR en un

50 % o más

• Elimina la complejidad y el riesgo de los procesos

manuales

• Permite objetivos de tiempo de recuperación (RTO)

sumamente predecibles y rápidos

• Proporciona un control de DR regido por políticas

para cualquier aplicación virtualizada

* Prevención de desastres

vSphere

vCenter Server Site Recovery

Manager vCenter Server

Site Recovery

Manager

vSphere

Sitio de producción Sitio de recuperación

Servidores Servidores

Replicación

basada en

arreglo de discos

vSphere

Replication

Page 52: Virtualización de Redes...Infraestructura Estandard para Aplicaciones Tradicionales y Nuevas Unidades de Costo Comparables con Amazon, Google… Virtualización del Data Center 11

Disaster Recovery Sin Virtualización de Redes

10.0.10/24 10.0.20/24

10.0.10.21 10.0.20.21

Major RTO impact

Cambiar direccion IP, reconfigurar seguridad

4

Primary site Recovery site

Recuperacón De VM

3

Replicación de VMs y almacenamiento

2 Physical network infrastructure Physical network infrastructure

SAN

1

Snapshot VM

SAN

Step 1&2 (e.g. VMware SRM)

Page 53: Virtualización de Redes...Infraestructura Estandard para Aplicaciones Tradicionales y Nuevas Unidades de Costo Comparables con Amazon, Google… Virtualización del Data Center 11

Disaster Recovery con Redes Virtuales

SAN SAN

10.0.30.21 10.0.30.21

Virtual Network 10.0.30/24

80% RTO

Virtual Network 10.0.30/24

NSX Controller NSX Controller

Snapshot Network

Seguridad

2b

1

Snapshot VM

Network and security already exists

Recuperación de la VM

3

Physical network infrastructure Physical network infrastructure 2a

Replicación de VMs y almacenamiento

10.0.10/24 10.0.20/24

Step 1 & 2 (e.g. VMware SRM)

Primary site Recovery Site

Page 54: Virtualización de Redes...Infraestructura Estandard para Aplicaciones Tradicionales y Nuevas Unidades de Costo Comparables con Amazon, Google… Virtualización del Data Center 11

Controles de Seguridad

Nativos a la

Infraestructura

Operación Optimizada

Automatización del

Aprovisionamiento

Alta Disponibilidad y

Elasticidad

Movilidad del

Negocio

Virtualización del Data

Center

Reducciòn de CapEx

Entrega rápida y

segura de

Aplicaciones

Móviles Mejor Tasa de

Seguridad /

Esfuerzo Reducción de OpEx

Entrega de

Servicios de IT en

Minutos

Uptime

Superior

Beneficios Esperados de IT

Page 55: Virtualización de Redes...Infraestructura Estandard para Aplicaciones Tradicionales y Nuevas Unidades de Costo Comparables con Amazon, Google… Virtualización del Data Center 11

CONFIDENTIAL 55

Gracias!