Kauanko verkot kestävät? Pilvipalveluiden haasteet verkon kannalta - mitkä asiat oltava kunnossa?
Pilvipalvelut ja verkko ISP kehityskaari 1.0..5.0? ISP 1.0 Internet-liittymät (POTS,ISDN..) ISP 2.0 Palvelintarjonta (kotisivutila) Kuparitekniikat (DSL) ISP 3.0 Palvelinkeskus Kupari+Kuitu, Ipsec-VPN ISP 4.0 Virtuaalipalvelimet, SaaS Kuitu+kupari SSL-VPN ISP 5.0 Pilvipalvelut Kuitu MPLS-VPN MetroEthernet Verkon merkitys ja bisneskriittisyys kasvaa -> otettava huomioon verkkoyhteyksien suunnittelussa
Liiketoimintakriittisen verkon suunnittelulähtökohtia.. Liityntätyypin perusominaisuudet Liityntänopeus? Liikennöintinopeus? Internet-liikennöintinopeus? Symmetrisyys? ADSL<>SDSL Kahdennettavuus? Varayhteys? Lisäpalvelut? Arkkitehtuuri Reititys? Muurit? VPN? Laajennettavuus VPN-verkot? Yhteydet kolmansiin osapuoliin? Liitettävyys mobiilikäyttäjät? Palveluiden välinen tiedonjako ja yhteiset verkot? Skaalautuvuus kaistan ja liityntäpisteiden lisääminen? Verkon tekninen laatu QoS Sovellusluokittelu? Riittävä kaistanleveys (=takaa aina hyvän laadun) QoS - niukkuuden jakamista? Verkkopalvelun SLA & OLA? Verkon operoinnin laatu Vikavalvonta? Viankorjausaika? Reagointi 24/7? Raportointi? Toimitusaika? Yhden luukun periaate?
Cloud-sovellukset ja vaatimukset verkolle? Web-sovellukset Helpoin sovellustyyppi Vähäiset vaatimukset Jopa kuluttaja-adsl riittää Viive Viiveen vaihtelu Tiedostopalvelut Hankalampi sovellustyyppi Kaistanleveys ja viive ongelma DSL-tekniikka ei käytännössä riitä Kaistanleveys VERKON LAATU QoS Pakettihävikki Remote Desktop, VDI-palvelut Videopalvelut, pelit, kuluttajatuotteet Laatuvaatimukset tiukentuvat Kaistanleveys, pakettihävikki, erityisesti viive ongelma jos käyttäjiä >10 Laatuvaatimukset erittäin tiukat Kriittisiä: kaistanleveys >10Mbps, pakettihävikki ei sallittu, viive pieni.
Virtual Desktop käytännössä verkon kannalta Spreadsheet -Avg 7.2%, 67Kbps -Peak: 46.11%, 428Kbps E-mail -Avg: 10.8%, 100Kbps -Peak: 45.24%, 420Kbps Sovelluskehitys -Avg: 11.28%, 105Kbps -Peak: 43.63%, 406Kbps Web-selailu -Avg: 20.81%, 194Kbps -Peak: 96.11%, 894Kbps Lähde: Sommers F, Desktop as a Grid Service. http://www.artima.com/articles/desktop_grid5.html
Pullonkaulana Suomen Internet-infrastruktuuri? Suomen Internet-kapasiteetin riittävyys herättää kysymyksiä VTT:n tutkimuksessa siirtokapasiteettiarvio toteutettu HDTV VoD-palvelun parametreilla VTT tutkimus, Atte Kortekangas & Jorma Kilpi 2009-10 Mallinnus FICIX:n liittyen, kuvaa myös muita kriittisiä resursseja Arvioituna sovelluksena 10Mbit/s HD-TV video Vastaa karkeasti 5-10 VDI-käyttäjää VDI vaatimukset osin huomattavasti tiukemmat HDTV VoD 10 Mbit/s, CBR = vakiobittinopeuksinen siirtovirta Reaaliaikavaatimus pienehkö: Voidaan puskuroida, viive ei kriittinen. Pakettihävikki hyväksyttävissä tiettyyn rajaan VDI ~1Mbit/s, VBR = purskeinen siirtovirta Reaaliaikavaatimus kriittinen: Viiveet minimoitava, ei puskurointia Pakettihävikki tuhoaa käyttökokemuksen
Johtopäätökset liikenneintensiivisten pilvipalveluiden kannalta? HDTV-jakelu edellyttää eristettyä kanavaa Internetissä [VTT09] Myös VDI- ja muut tietoliikenneintensiiviset pilvisovellukset? Suora sisällön toimittaminen nykyresurssein max 100..1000 kuluttajaa [VTT09] Vastaa vain 1000 10000 VDI-käyttäjää Tiedostonsiirrossa jopa vähemmän käytöstä riippuen Laajamittakaavainen ja taloudellisesti kestävällä pohjalla oleva soveltaminen yhdysliikennepisteen läpi ei onnistu [VTT09] koskenee VDI:n ohella esim. Cloud-tiedostopalveluita julkisen Internetin läpi Laajakaistaisten palveluiden toteuttaminen edellyttää sisällön tuomista välittömästi tilaajayhteyksien ääreen [VTT09] Tämä vielä enemmän tarpeen pilvisovelluksilla viivevaatimukset kovemmat Lähde: VTT09. Kortekangas A, Kilpi J. Siirtokapasiteettiarvio Suomen Internetille HD-laadun tilausvideon siirrossa. VTT 2009.
Pilviverkon arkkitehtuuri VPN-spagetti? TOIMIPISTE2 VPN Operaattori A Operaattori A MPLS Mobiilit käyttäjät Operaattori C INTERNET YHDYSLIIKENNEPISTE (esim. FICIX) Palveluntarjoaja1 Operaattori B MPLS TOIMIPISTE 2 Operaattori B Operaattori B MPLS VPN Operaattori D Palveluntarjoaja2 TOIMIPISTE 1 Mobiilit käyttäjät TOIMIPISTE 1
MPLS-toteutus mahdollistaa pilven joustavuuden IP-VPN & Perusliittymä Helppo hankkia missä tahansa Hankala ottaa käyttöön Vaikea ylläpitää jos useampi toimipiste Kapasiteettia ei voi taata LIITYNTÄNOPEUS <> LIIKENNÖINTINOPEUS Altis Internet-rungon ongelmille (kapasiteetin riittävyys) KUKA vastaa vianselvityksestä? Altis Internetin pahalle DoS, tietoturvauhat, epäoptimi reititys KUKA vastaa vianselvityksestä? Miten toteutetaan eri pilvipalveluiden välinen kommunikointi? Riippuvuus pilvipalvelutarjoajaan miten siirretään datat? Yhteydet? INTERNETMÄINEN ratkaisu Palveluverkkoliittymä ja MPLS-VPN Vaatii PK-yritykseltä tarpeiden tiedostamisen ja osaamista hankkimiseen Toteutuksen ulkoistus - operaattori toteuttaa kumppanien avulla Ylläpidettävä laajemmissakin toteutuksissa Kapasiteetti taattavissa Liikennöintinopeus valittavissa alueittain ja sovelluksittain Internet-rungon ongelmat eivät heijastu vianselvitys nimetyillä tahoilla Samaan kokonaisuuteen liitettävissä muita palvelutarjoajia tai yhteistyökumppaneita OPERAATTORIMAINEN ratkaisu
Verkkoliityntä pilveen siirtyvälle kuitu & MPLS Fyysinen toteutus kuitutekniikalla Varautuminen tulevaisuuden tarpeisiin - nopeutta saatavissa 1..10Gbit/s Nopeus sovitettavissa kustannusten ja tarpeen mukaisesti Liityntä Ethernet L2-yhteydellä Reititys operaattorilta palveluna Liitynnän lisäpalvelut operaattorilta (palomuuri, VPN, sisällönsuodatus) MetroEthernet&MPLS tekniikat operaattoriverkossa Internet-liikennöintinopeus tarpeen mukaan Palomuuri operaattorilta palveluna Internet-liikennöintinopeus tarpeen mukaan Nopeutta vaativat pilvipalvelut verkkotopologisesti lähelle Paikalliset pilvet tiedostopalvelut, laajaa kaistaa vaativa jakelu, VDI Metro Access 100/100 Fiber Ethernet Toimipiste 2 MPLS VPN Paikalliset Pilvipalvelut Toimipiste 1 Paikalliset Pilvipalvelut Internet Metro Access 100/100 Fiber Ethernet Etäkäyttäjät SSL-VPN