Migration einer hierarchischen Datacenter-Netzstruktur zu einer controller-basierten "Leaf & Spine"-Architektur, Benjamin Paffen

Benedikt Paffen

Kurzfassung

Im Laufe der Jahre hat sich die Netzwerkwelt in ihren Grundlagen kaum verändert. Jedoch taucht seit Jahren der Begriff „SDN“ – Software Defined Network(ing) auf. Dieser Ansatz verändert, die Art wie ein Netzwerk arbeitet grundlegend. Es war früher die Applikation, welche sich an das Netzwerk anpassen musste, und heute ist es genau anders herum. So dominiert die Anforderung einer Applikation den Weg und das Verhalten des Netzwerks. Besonders die gestiegene Nachfrage nach Daten, Applikationen und Verfügbarkeit führt zu einer gestiegenen Zahl von Datacentern und genau hier ist das SDN-Prinzip besonders gefragt und gut positioniert. Ziel dieser Masterarbeit ist der Umstieg von einer traditionellen Netzwerkstruktur hin zu einer controller-basierten in einer Laborumgebung zur Evaluierung. Des Weiteren soll der Leaf & Spine-Ansatz, welcher vielen controller-basierten Ansätzen zu Grunde liegt, durchleuchtet werden. Auch sollen Ansätze zur erfolgreichen Migration gegeben und mögliche Schwachstellen der controller-basierten Lösung aufgezeigt werden. Ein weiterer Analysepunkt wird die IT-Sicherheit in einer SDN-Umgebung sein.


Schlagwörter: Cisco, APIC, Datacenter, SDN, Fabric, Leaf, Spine

Abstract

Since the beginning of the network world the foundations of networking hasn't changed. But over the last years there is a new trend in networking, called SDN or software-defined networking. The application doesn't have to adapt to the network but the networks adapt to the application. So SDN came in an age where datacenter are on the rise, so many vendors include SDN into their Datacenter strategy. Also, there is a new topology in the market, called “Leaf & Spine“. This master thesis gives insight in both, pros and cons of a controller-based “Leaf & Spine“ networks. Also, it will show a way from the traditional design to the new one and how it will be migrated.

Keywords: SCADA, PLC, forensic, S7-1500