BLOG

Avantages de la mise en œuvre de la NFV par un opérateur américain de niveau 1

Miniature F5
F5
Publié le 22 février 2017

Conducteur d'entreprise

Afin de maintenir un modèle commercial rentable tout en connaissant une croissance considérable du trafic et en répondant aux demandes potentielles des cas d'utilisation de l'IoT et de la 5G, les plus grands opérateurs mondiaux déploient NFV avec OpenStack dans une architecture ouverte. En particulier, les opérateurs recherchent une plateforme NFV ouverte et multifournisseurs pour faire évoluer et dimensionner leurs réseaux afin de réduire les coûts, de réduire les délais de mise sur le marché et d’améliorer l’efficacité opérationnelle.

Aujourd’hui, peu d’organisations ont l’expérience du déploiement d’une infrastructure NFV à grande échelle. Une exception est un opérateur américain de niveau 1 particulier qui a collaboré avec plusieurs fournisseurs pour créer une conception d’architecture NFV, après plusieurs itérations. Une solution à grande échelle est actuellement déployée à l’échelle nationale dans les centres de données de l’opérateur et est en cours d’adaptation pour ses bureaux centraux et son service mobile.

Répondre aux exigences des opérateurs

Quatre domaines clés de collaboration ont permis de déployer la solution du laboratoire à la production :

  • Flexibilité de conception et de déploiement
  • Résilience et performance à grande échelle 
  • Réduire la complexité opérationnelle
  • Intégration de la sécurité et de l'analyse


Le laboratoire de l’opérateur de niveau 1 a testé le système dans des conditions extrêmes et en fonction de nombreuses variables pour évaluer l’efficacité de sa sécurité et de sa visibilité intégrées. Ces tests ont permis de garantir que l’architecture ouverte NFV résultante serait sécurisée contre les intrusions et les menaces émergentes.

La conception comprenait un mélange de fonctions réseau virtuelles et physiques constituant une charge de travail NFV. Les API OpenStack et les flux de travail de l’interface utilisateur ont orchestré les chaînes de provisionnement et de service requises par les pare-feu et les équilibreurs de charge du réseau.

Pour répondre aux exigences strictes de l’opérateur en matière de capacité et de débit, et pour contribuer à réduire l’empreinte NFV globale tout en simplifiant les opérations, une solution complète de sécurité et de pare-feu était nécessaire. Cela comprenait l’atténuation des attaques DDoS, SSL, IPv6 et le chaînage de services dans le SGi-LAN. F5 a été le fournisseur sélectionné pour les capacités de sécurité et de pare-feu dans cette conception et ce déploiement d'architecture ouverte.

Grâce à la collaboration entre l'opérateur et le fournisseur, des améliorations ont été apportées au code source en amont pour aligner la conception finale de l'architecture ouverte sur l' infrastructure réseau de l'opérateur. Des API ouvertes et une intégration logicielle étendue ont contribué à rendre le déploiement de l’opérateur efficace et dynamique.

Analyse du coût total de possession (TCO) du déploiement NFV avec une architecture ouverte

L'opérateur de niveau 1 et les fournisseurs de l'écosystème ont engagé ACG Research pour analyser l'économie de deux conceptions : la plateforme d'architecture ouverte et une « alternative plus étroitement groupée ». L'alternative groupée était une plate-forme spécifique au fournisseur pour une gamme de fonctionnalités conçues avec certaines implémentations propriétaires. ACG Research a mené une étude indépendante du coût total de possession (TCO) de chaque conception.

Par rapport à l’approche groupée, l’ analyse TCO de l’ACG montre :

  • Le coût total de possession cumulé de la plateforme d'architecture ouverte sur cinq ans est estimé à 53 % inférieur
  • La plateforme d'architecture ouverte est 3 fois plus rapide, en moyenne, pour déployer de nouvelles offres de services
  • Les dépenses d'investissement globales en matière de sécurité avec l'approche ouverte sont deux fois moins élevées que celles de l'alternative


Les principales économies proviennent de l'ouverture des composants matériels, des conceptions logicielles, des validations des fournisseurs de l'écosystème et de l'automatisation poussée basée sur des API standard ouvertes. Les principales économies d'investissement dans la solution de sécurité proviennent de la rationalisation d'une gamme de protections, notamment les atténuations DDoS, SSL, le chaînage de services dans le SGi-LAN et la prise en charge IPv6 qui contribue à réduire l'empreinte NFV globale et à simplifier les opérations.

Déploiement de la NFV chez l'opérateur de niveau 1 : point clé à retenir

intégration d’écosystèmes des fournisseurs et la validation de la conception ont amélioré l'efficacité et ont fait du déploiement NFV de l'opérateur un succès. L'intégration logicielle étendue a utilisé des API ouvertes, des modèles de référence NFV et des architectures ouvertes de déploiements de réseau, application et OSS/BSS.

La plateforme d'architecture ouverte offre à l'opérateur la flexibilité nécessaire pour sélectionner les fonctions virtuelles les plus efficaces.

  • Haute disponibilité avec IPv6
  • Sécurité complète (SSL, DDoS)
  • Simplicité des dépenses d'exploitation
  • Agilité dans le déploiement de nouveaux services


L'analyse économique du coût total de possession du déploiement NFV de cet opérateur de niveau 1 montre qu'une solution de produit NFV validée par des fournisseurs tels que F5 et ses partenaires peut aider les opérateurs à réduire les dépenses d'investissement et d'exploitation, tout en améliorant l'agilité des services pour des chemins plus rapides vers les revenus. Les solutions NFV validées aident les opérateurs à garantir la disponibilité, les performances et la sécurité des application tout en améliorant l'efficacité opérationnelle.

Ressources supplémentaires