La innovación continúa acelerándose a un ritmo vertiginoso. Las ciudades inteligentes, los vehículos conectados, los sensores y dispositivos inteligentes están impulsando la transformación de las redes. ¿Velocidades de Wi-Fi en redes móviles? ¡Sí! La tecnología 5G está llegando y trae consigo nuevas redes, nuevos servicios y nuevas aplicações que deben protegerse y escalarse de manera inteligente.
Entre la puerta de enlace de paquetes e Internet se encuentra la SGi-LAN, un segmento de red crucial donde se encuentran los nuevos servicios requeridos por un mundo de Internet de las cosas (IoT) y la infraestructura 5G necesaria para respaldarlo. Este año, en el Mobile World Congress (#MWC16), F5 Networks e Intel se unen para demostrar un caso de referencia para asegurar y escalar la SGi-LAN utilizando una combinación de hardware definido por software de F5, software de F5 y hardware de Intel junto con el borrador del estándar IETF para el encabezado de servicio de red (NSH).
El escenario es una red SGi-LAN simulada que resiste un ataque DDoS Syn Flood. Está protegido por un firewall altamente escalable que reenvía el tráfico de suscriptores genuinos a un enrutador de servicio virtualizado VNF que ejecuta el software F5 BIG-IP Virtual Edition. Este enrutador de servicio se alimenta del Intel FM10000 implementado en un formato NIC de 100 GbE y dirige el tráfico a múltiples cadenas de funciones de servicio de red más pequeñas que ejecutan múltiples funciones de red virtualizadas (VNF). Todas las VNF de esta arquitectura (como equilibrio de carga, firewall de red, filtrado de URL, NAT de grado de operador, DNS, etc.) se pueden implementar utilizando configuraciones específicas de F5 BIG-IP Virtual Editions, todas las cuales admiten NSH alimentado por Intel XL710 (NIC de 40G).
Este diseño brinda a los proveedores de servicios de redes móviles una opción flexible de hardware y software especialmente diseñados para escalar y proteger su SGi-LAN. La flexibilidad proviene de la posibilidad de elegir hardware o software y de la libertad de elegir qué componentes de su infraestructura virtualizar y cuándo virtualizarlo. Ahora que el soporte de NSH está integrado en el sistema operativo de gestión de tráfico F5 (TMOS), todos los módulos de software TMOS “hablan” NSH automáticamente, lo que se utiliza para aumentar la eficiencia del procesamiento de paquetes. Esto se logra categorizando y enrutando el tráfico a través de cadenas de funciones de servicios de red virtualizadas, de modo que solo los servicios de red necesarios se apliquen a los paquetes a medida que atraviesan la SGi-LAN. Al mismo tiempo, este segmento crítico de la red del operador puede protegerse con un firewall DDoS escalable y de rendimiento ultra alto.
Juntos, Intel y F5 están demostrando cómo la arquitectura Intel® con hardware y software de F5 promueven la mejora de la infraestructura de red para satisfacer las necesidades de un mundo de Internet de las cosas (IoT) y las redes 5G necesarias para brindarlo.
Ven a visitarnos al área de Intel en el MWC – Hall 3. Y esté atento a más publicaciones de F5 mientras compartimos nuestras experiencias del programa.
Recursos adicionales