2018_12 NetDevOps UseCase

Network Operator의 어떤 업무가 힘들까? SW로 간편하게 만들 수 있을까?
NetDevOps로 무엇을 할 수 있는가?


(출처) Understanding netdevops main use cases, 2018-06-27, Afaq Khan

UseCase요약
Device provisioning
Data Collection and Telemetry29년동안 우려먹은 SNMP는 그만!
Netmiko for CLI & parsing
Compliance Checks네트워크 변경사항이 보안표준에 부합하는가 확인
Migrationsmigrate from a Juniper to a Cisco router
Reporting
Troubleshooting실시간 데이터 수집 → 트러블슈팅 도움
라우팅 문제 생겼을 때 neighbor adjacency status를 손쉽게 조회하면 편리함
Configuration Management보안침해 사고 대비 수백~수천개의 스위치/라우터에 ACL rule 내리기
Biz partner 늘어날 때마다 eBGP neighbor 추가


(출처) Cisco NetDevOps Live, 2018.11~진행중

세션명요약
Model Driven Programmability
Config Management
Realtime AnalyticsModel Driven Telemetry
ACL with KubernetesACI integrated Kubernetes cluster
load balancing and traffic routing is handled within the network by ACI
isolation between running applications
explicitly control the flow of traffic between the tiers of the application to ensure business and security policies
Test, Verify Network
ML/AI for NetworkingCisco ETA (Enhanced Threat Analytics)
Cisco Tetration (HyperCloud Workload Protection)
Network Management Chatbotconfig suggestion
lookup status


(출처) Cisco DNA Center Platform


(출처) Cisco DNA Center Platform Overview

  • Site Hierarchy Intent API
  • Network Health Intent API
  • Network Device Detail Intent API
  • Client Health Intent API
  • ...


(출처) Network simplification, Cisco

SD-Access
SD-WAN
Intent-Based Networking
Multi-Vendor Support

Self-Service SSID - 방문자가 무선인터넷 요청하면 특정기간동안 임시 SSID 만들어 주었다가 없애는 것
IoT Device Monitoring
Deploy Network Policy for Critical Application


(출처) SD-Access, Cisco


(출처) Cisco 도입 사례 / 오키나와 과기원

  • 여러 과학실험장비 802.1x (NAC) 호환 안됨, 보안 취약 → 장비/연구그룹 별 Isolated VLAN 생성
  • 연구자들의 다양한 개인(BYOD) 장비를 네트워크에 붙임 → 네트워크 내/외부 모두 고성능 네트워크 제공 & 보안 설정 & 보안이상 탐지
  • 클라우드, 컨테이너, MDM(Mobile Device Management) 등 신규 요구사항 수렴중 → 보안과 유연성을 balancing 할 수 있는 플랫폼
  • 연구자들의 다양한 네트워크 요구사항 지원. 극심한 네트워크 트래픽 변동 대비
  • Identity Engine + Policy Infra Controller + SDN


(출처) Cisco 도입 사례 / 아모레 퍼시픽

  • 스마트 오피스
  • 조직이 자주 바뀌거나 특정 브랜드가 급성장 → 유연한 네트워크 segmentation, 음성(IP폰)과 데이터 네트워크 분리
  • IBN(Intent Based Network) : Biz요구사항에 따른 네트워크 자동변경(기계학습 바탕), 침입 방지 등


(출처) Intent-Based Networking, SDxCentral
(출처) Intent-Based Networking, Cisco

  • simplified operations - 네트워크 제어 집중화, 관리 자동화, 워크플로우 통합, SD-Access, SD-WAN
  • proactive management


(출처) CIO and intent-based networking A closer look at intent-based networking