На основе доклада мы составили обзор обновлений Extreme Networks. Как с помощью оборудования EN можно построить высокопроизводительные, стабильно работающие современные сети. О принципах и подходах Extreme при построении сетевой инфраструктуры. О том, какие появились обновления в линейках сетевого оборудования, в частности, о новом модуле со 100-гигабитными портами для BlackDiamond и других коммутаторов Extreme. Также продемонстрировано, как при обрыве линии решение на базе Extreme Networks не прекращает передачу видео.



Под катом обзор этих и других «эстремальных» новинок.

Александр Паливода, системный инженер по направлению Extreme Networks в компании МУК

Поговорим мы о нашем оборудовании и как с помощью него можно построить надежные, высокопроизводительные и современные Ethernet сети начиная с небольших корпоративных сетей и заканчивая ЦОДами и точками обмена трафика.

Начну, пожалуй, с небольшого экскурса в компанию Extreme Networks, многие наверняка знают что это такое и с чем его едят, и что компания ориентирована только на Ethernet, но все же.

Компания Extreme Networks made in USA соответственно и штаб-квартира находится в США, Сан-Хосе, штат Калифорния. Ключевым событием происшедшим за последний год – является приобретение компании Enterasys Networks, что дало рост капитала, расширение продуктовой линейки, ну и соответственно приход качественных руководящих, маркетинговых и технических сотрудников.

Что же это нам дало, спросите вы.
1. Расширение линейки коммутаторов, как одноюнитовых, так и шассийных
2. Уход от ОЕМ-ого Wi-Fi от Motorola в сторону родного IdentyFi пришедшего с покупкой Enterasys
3. Мощное семейство менеджмента и безопасности – OneFabric Control Center, в которое входит сердце данной системы – NMS (NetSight + Data Center Manager + Mobile IAM), безопасность (NAC, IAM и IEM (Information and Event Management) и мощнейшая система глубокого анализа потоков данных корпоративных сетей – Purview

Раз уж мы заговорили об оборудовании, то предлагаю вашему вниманию оборудование, представленное на стенде.
Итак, сердцем нашего стенда является небезызвестный ТОП-коммутатор семейства коммутаторов Extreme Networks – BlackDiamond X8.



Данный коммутатор и бил все мыслимые рекорды The Lippis Report, и завоевал кучу других наград, и отличнейше себя показал в мировых точках обмена трафиком, включая украинские. Напомню что он может. Это коммутационная способность 20Тбит/с, отсутствие mid-plane/back-plane, что приводит к минимальной задержке в 2,3 микросекунды, это и до 768 портов 10G, и до 192 портов 40G, причем с низким энергопотреблением (5Вт на порт 10G) и всего навсего 1/3 стоки – 14,5 юнита.

Для этого коммутатора уже вышел в продажу модуль на 4 порта 100G. Я так думаю внушительно звучит – 32 порта 100G, в 14-ти юнитах на полной скорости, да еще и миллион маршрутов IPv4.



Вы скажете – «Да, это классно! Но нам это пока не нужно!» А я вам отвечу – а долго ли вам это будет не нужно? Поскольку растет спрос и потребление, то основная цель – это internet-магистрали, потребности операторов связи и высокопроизводительные вычисления. А что если я вам напомню о доставке видео YouTube, IPTV и HDTV? Если взять YouTube— каждый месяц его трафик увеличивается на 20%, и для поддержания такого роста приходится постоянно добавлять новые каналы. А если вспомнить о переходе многих домашних пользователей к телевидению с высоким разрешением. Вы знаете о такой функции как SmartTV, что позволяет нам смотреть ТВ в качестве FullHD.

Здесь тоже намечается рост трафика. К примеру, компания Comcast определила, что стандартный телевизионный трафик передается с быстродействием 3,5 Мбит/с, в то время как трафик передач с высоким разрешением — с быстродействием 19 Мбит/с. Если вы посмотрите на количество продаваемых HDTV-телевизоров, то поймете, что поддержка трафика, обеспечивающего их работу, становится критическим фактором. И это я взял лишь два нюанса. Так что, долго ли нам и вам до 100G – это вопрос.

Далее ваше внимание перемещаю на еще одну новинку от компании Extreme Networks – топ-коммутатор серии одноюнитовых – Summit X770. Основное его позиционирование – ЦОДы и среды больших данных.



Этот коммутатор – уникален на рынке. Вы можете видеть на передней панели 32 порта 40G, с использованием fan-out кабеля (лежит сверху), который расшивает порт 40G на 4 порта 10G мы получаем наивысшую плотность портов 10G в одном юните – 104 порта. А если сказать, что задержки – менее 600 наносекунд.



Данный коммутатор поставляется уже с блоками питания и кулерами, ну а вариацию вы уже выбираете сами – питание AC, DC или смешанное АС/DC (как группа:), охлаждение front-to-back или back-to front. Ну и конечно же поддержка множества новых и не очень технологий, благодаря небезызвестной EXOS, а именно TRILL, SDN, AVB, DCB, iSCSI. Ну и не могу не сказать о возможности стекирования с другими коммутаторами линейки Summit. В принципе может закрыть потребности самого привередливого заказчика.



Следующий коммутатор это одна из наиболее популярных моделей – Summit X670. Ранее он был топовым, скажу так: X670 – самый продаваемый коммутатор Extreme на территории Украины. Он интересен тем, что имеет на борту 48 портов 10G SFP+ и датчик движения. Extreme всегда заботится о деньгах своих заказчиков, вспомним что даже 10-точные порты имеют потребление до 5 ватт, при постоянном энергопотреблении это ощутимая экономия.



Серия Summit X670 доступна в двух моделях: Summit X670V и Summit X670. Summit X670V можно использовать с модулем на 4 порта 40G которые можно использовать как аплинки, либо при расшитии 40Г на 10Г дает в сумме 64 порта 10Г. Опять же все поставляется с обдувом front-to-back или back-to front – вы можете поставить себе в стойку как вам угодно. Опять же разные типы питания. Данный модуль вы также можете видеть на стенде. А если вспомнить, что все коммутаторы Summit имеют неблокируемую архитектуру, то в смеси с инновационной модульной операционной системой EXOS мы снова получаем фиолетовое качество.

НОВИНКИ 2015

В начале 2015 года компания Extreme Networks расширила свою линейку коммутаторов Х670 двумя новыми устройствами.
Коммутаторы: Summit X670-G2-72x – 72 ports of 1/10Gb SFP+ in 1 RU form factor и Summit X670-G2-48x-4q – 48 ports of 1/10Gb SFP+ with 4 ports of 10/40Gb QSFP+



Summit X670-G2-72x
Это коммутатор с фиксированным количеством 10G * SFP+ портами, их аж 72 порта в 1RU, без возможности установки карт расширений.

Summit X670-G2-48x-4q
Продолжение версии Summit X670V, но уже с интегрированными 40G портами на борту.

В устройствах улучшены характеристики в сравнении с предыдущими версиями, такие как: задержка, сейчас она составляет 600 nanoseconds, кол-во МАС адресов 288K и т.д.



Далее вы можете увидеть коммутатор серии Summit X480. У нас на стенде он представлен моделью Summit X480-24x, которая кроме 24-х оптических гиговых портов еще дает преимущества в 2 порта 10G XFP (порты уже на борту) и еще 12 медных портов, которые расшарены с последними 12-тью оптическими. Х480 позиционируется как маршрутизирующий коммутатор, так как он может принимать до миллиона маршрутов, что есть как-никак, а 2 фул-вью, благодаря отдельному TCAM. Данный коммутатор может использоваться с двумя видами модулей – карта на 4 порта 10G XFP, то есть количество 10Г портов увеличивается до 6-ти, либо карта на 4 порта 40Г.

Это то, что касается мощных коммутаторов, к которым высокие требования, в основном предлагаются для интернет-провайдеров и другого мощного энтерпрайза. Далее пойдем по нисходящей.



Следующим по популярности после Х670, является коммутатор Summit X460, который используется чаще всего на уровне агрегации или доступа. Данный коммутатор уже имеет более широкий ряд. Здесь есть и 24 порта, и 48; и оптические, и медные, и РоЕ. Коммутаторы данной серии имеют с задней стороны 2 слота, в которые могут инсталлироваться модули с 2-мя портами 10G XFP, 2-мя портами 10G SFP+, 4-мя портами 10G SFP+ или модули стекирования SummitStack. Причем данные модели могут становиться в стек как со старшими моделями, так и с младшими. Возможности SummitStack расширены еще и тем, что могут использоваться как специально выделенные стек-порты, так и альтернативные Exthernet-порты.

НОВИНКИ 2015
Также, в начале года Extreme анонсировал выход X460-G2
Summit X460-G2 Family







Особенностью данных моделей является наличие четырех 10G * SFP+ портов на борту. Как и в предыдущих версиях, есть возможность установки дополнительных карт, но в новых моделях один слот расширения с обратной стороны.
Также, появилась возможность установки карты с медными 10G портами и карты с 40Г, такой возможности раньше не было. Поддержка 1588 Precision Timing Protocol, увеличенное количество МАС адресов.



Следующими в линейке Summit являются коммутаторы Summit X440, которые кроме особенностей вариаций количества портов (8, 24 или 48), будь то порты оптические, медные или с РоЕ, еще имеют вариации на тему – встроенные стек-порты SummitStack или 10Г аплинки (которые, кстати, также можно использовать для стекирования). Благодаря данной вариативности мы получаем модельный ряд, который может удовлетворить еще большее количество потребностей заказчиков.

Напомню, что у Extreme минимальная единица на порт – 1 гигабит, 0,5 – портов и др. — нет. Производительность шины – все зависит от количества портов, все свитчи будь-то шассийные, будь-то одноюнитовые – у них неблокируемая архитектура, у них все порты работают на полной скорости (с модулями или без).

Вот она новинка – младший коммутатор серии – Summit X430. Это Л2 коммутатор доступа. В модельном ряду имеются коммутаторы – 8, 24 или 48 портовые гигабитные, и еще более новые – 8 и 24 портовые с РоЕ+. Причем 8 портовый совершенно бесшумен, так как не имеет вентиляторов.

Ну а теперь немного магии. Демонстрация (с 14 минуты в записи)

Я уже говорил о инновационности операционной системы EXOS. Все в ней радует глаз — и модульная структура, и расширенные возможности использования Ethernet-технологий, и многое другое. На нашем стенде вы можете увидеть как родная технология EAPS покажет себя на практике. Напомню, что EAPS – это Ethernet automatic protection switching, протокол защиты от петель с временем схождения не более 50 мс. Кто еще может таким похвастаться?

В нашем стенде имеется кольцо из 4 коммутаторов, в один из коммутаторов включены камеры (для усложнения задачи камеры включим не напрямую, а через точку доступа Extreme Networks), через другой коммутатор будем принимать сигнал из камер.

Смысл и «крутость» данного протокола в том, что он за быстрое время, до 50 миллисекунд, восстанавливает топологию. Например эмулируем аварию, пропадание линка – не важно, выдергиваем шнур.



Вы можете быть очень критичными, сказав, что уж очень долго он восстанавливался, но мы видим передачу видео (которое критично к потерям и задержкам). В данном случае реализована самая простая схема протокола EAPS, при критичных данных, передачи видео и голоса, мы можем конфигурировать fast convergent mode – восстановление до 2 миллисекунд. Чтобы вы понимали: при передачи звука – ухо не услышит потери, при передаче видео – глаз не увидит потери. Я считаю, это круто.

Пурпурное рулит!


Запись доклада



Дистрибуция решений Extreme Netwroks в Украине, Беларуси, странах СНГ
Учебные курсы Extreme Networks

Комментарии (13)


  1. tgz
    01.06.2015 17:33
    +3

    Ваш еапс никому не нужен.
    Нужен трилл, симлес мплс и вайтбоксы.


    1. AleksanderP
      02.06.2015 18:11

      Готов поспорить, так как EAPS и его последователь ERPS успешно пользуются, и в сетях больших ISP в том числе.
      TRILL — есть поддержка у данных коммутаторов, но если быть честными то он пока сыроват. Да и если брать глобальней, то ТРИЛЛ и МПЛС больше к ISP, в малых сетях не очень целесообразен. А с учетом поддержки EAPS и начиная с коммутаторов доступа, то оказывается и нужен, с учетом времени сходимости, простоты настройки и потребляемости ресурсов коммутаторов.


      1. tgz
        03.06.2015 15:20

        Вот во всех известных мне ISP где внедряли EAPS так или иначе от него отказались. По разному роду причин.


        1. AleksanderP
          03.06.2015 23:53

          Отказ от EAPS, в своем большинстве, — мультивендорность сетей ISP. А EAPS проприетарный протокол.
          Еще зачастую по ряду многих причин ISP жертвуют временем сходимости и возвращаются к STP. И этими причинами являются далеко не технические недостатки EAPS.


  1. bbk
    02.06.2015 15:23

    Здравствуйте,

    поддержка множества новых и не очень технологий, благодаря небезызвестной EXOS, а именно TRILL, SDN, AVB, DCB, iSCSI.

    Что значит поддержка iSCSI? Ведь iSCSI работает поверх TCP, а его все Ethernet коммутаторы пропускают :)


    1. AleksanderP
      02.06.2015 18:21

      Все коммутаторы пропускают — согласен, но все ли коммутаторы умеют тот же flow-control?
      Поддержка iSCSI — простота настройки, контроль, разделение и приоритезация.


      1. bbk
        03.06.2015 09:05

        Это вы про PFC IEEE 802.1Qbb что-ли?
        Все-равно не пойму к чему тут именно iSCSI, с точно таким же успехом можно говорить про любой другой протокол работающий поверх Ethernet, к примеру CIFS (SMB), NFS и т.д.


        1. AleksanderP
          03.06.2015 09:48

          Не PFC IEEE 802.1Qbb, а IEEE 802.3x Flow Control (взято как пример, хотя можно написать и IEEE 802.1Qbb, и IEEE 802.1Qau, и IEEE 802.1Qaz: ETS & DCBX)
          В данном случае iSCSI был выбран как пример (один из многих), который показывает поддержку разных технологий коммутаторами Extreme Networks. Что касается ЦОД, то можно было бы взять и другой пример, например Direct Attach, или FCoE. Пример был взят такой потому что, на стенде присутствовали не только технари, а за день выставки часто возникали вопросы — а поддерживают ли коммутаторы iSCSI, а поддерживают ли FC, FCoE?


      1. bbk
        03.06.2015 10:35

        Я перефразирую: в чем преимущество EN вместе с iSCSI по сравнению с конкурентами?


        1. AleksanderP
          03.06.2015 12:13
          +1

          1. Не просто слова — решения протестированы и сертифицированы с IBM, Dell, EMC и другими.
          2. Возможность использования Data Center Bridging Protocols
          — Priority Flow Control (PFC)
          — Enhanced Transmittion Selection (ETS)
          — Data Center Bridging Exchange Protocol (DCBX)
          3. EEE — Energy Efficient Ethernet
          4. CLEAR-Flow
          5. M-LAG
          6. Extreme Networks XNV
          7. Модульная ОС EXOS
          8. OpenFlow

          Все вышеперечисленное и многое другое может сосуществовать благодаря решению Extreme Networks Open Fabric.


          1. bbk
            03.06.2015 12:39

            CLEAR-Flow это какая-то технология EN?
            Можете описать что это такое и как это помогает iSCSI?


            1. AleksanderP
              03.06.2015 13:28

              Если коротко, то CLEAR-Flow (Continuous Learning, Examination, Action and Reporting of Flows) — это технология, позволяющая существенно повысить Информационную Безопасность сети, контролируя сетевой трафик и блокируя сетевые аномалии.
              CLEAR-Flow, с помощью политик, проверяет определенный тип трафика, а не просто смотрит на source и destination, позволяя коммутатору повлиять на трафик, если превышены определенные критерии.
              — Проверяет весь трафик, проходящий через коммутатор
              — Сравнивает трафик с настроенными шаблонами
              — При обнаружении аномалии – блокирует ее
              — Не влияет на производительность
              — Может взаимодействовать со сторонними устройствами безопасности
              CLEAR-Flow нацелена на решение широкого набора групп задач:
              — Сетевая безопасность – обнаружение вторжений, предотвращение распространения сетевых червей и вирусов, подавление атак типа DoS.
              — Сетевое управление – планирование емкости, анализ тенденций, классификация приложений, реализация алгоритмов гарантированного качества обслуживания (Quality of Service, QoS).
              — Сетевая тарификация – учет трафика и реализация процедур, необходимых для выполнения соглашений по уровню обслуживания (Service Level Agreement, SLA).

              Решения на основе iSCSI имеют высокие требования к производительности.
              При включении CLEAR-Flow, iSCSI трафик бегает защищенным и без потерь.

              Может быть немного размыто описано, но для того чтоб более подробно и глубже описать возможности и работу CLEAR-Flow нужна отдельная статья. А раз есть интерес, то постараемся скоро ее здесь опубликовать.

              Что касается сравнения работы серверов с и без CLEAR-Flow, то можно ознакомиться в конце документа — www.slideshare.net/extreme-muk/i-scsi-extremeintelnetappclearflow


  1. AleksanderP
    03.06.2015 09:48

    //