A inovação continua a acelerar num ritmo alucinante. Cidades inteligentes, veículos conectados, sensores e dispositivos inteligentes estão impulsionando a transformação das redes. Velocidades de Wi-Fi em redes móveis? Sim! O 5G está chegando, trazendo consigo novas redes, novos serviços e novos aplicativos que precisam ser protegidos e dimensionados de forma inteligente.
Entre o gateway de pacotes e a Internet está o SGi-LAN, um segmento de rede crucial onde os novos serviços exigidos de um mundo de Internet das Coisas (IoT) e a infraestrutura 5G necessária para suportá-lo se encontram. Este ano, no Mobile World Congress (#MWC16), a F5 Networks e a Intel estão se unindo para demonstrar um caso de referência para proteger e dimensionar a SGi-LAN usando uma combinação de hardware definido por software F5, software F5 e hardware Intel, juntamente com o padrão de rascunho da IETF para Network Service Header (NSH).
O cenário é uma rede SGi-LAN simulada que resiste a um ataque DDoS Syn Flood. Ele é protegido por um firewall altamente escalável que encaminha o tráfego de assinantes genuínos para um roteador de serviço virtualizado VNF executando o software F5 BIG-IP Virtual Edition. Este roteador de serviço é alimentado pelo Intel FM10000 implantado em um formato de NIC de 100 GbE e direciona o tráfego para várias cadeias de funções de serviço de rede menores que executam várias funções de rede virtualizadas (VNFs). Todos os VNFs nesta arquitetura (como balanceamento de carga, firewall de rede, filtragem de URL, NAT de nível de operadora, DNS, etc.) podem ser implantados usando configurações específicas do F5 BIG-IP Virtual Editions, todos com suporte a NSH alimentado pelo Intel XL710 (40G NIC).
Este design oferece aos provedores de serviços de rede móvel uma escolha flexível de hardware e software específicos para dimensionar e proteger sua SGi-LAN. A flexibilidade vem da escolha de selecionar hardware ou software e da liberdade de escolher quais componentes de sua infraestrutura virtualizar e quando virtualizar. Agora que o suporte NSH está integrado ao F5 Traffic Management Operating System (TMOS), todos os módulos de software TMOS “falam” NSH automaticamente, o que é usado para aumentar a eficiência do processamento de pacotes. Isso é feito categorizando e roteando o tráfego por meio de cadeias de funções de serviços de rede virtualizadas, de modo que somente os serviços de rede necessários sejam aplicados aos pacotes à medida que eles atravessam a SGi-LAN. Ao mesmo tempo, esse segmento crítico da rede da operadora pode ser protegido com um firewall DDoS escalável e de altíssimo desempenho.
Juntas, a Intel e a F5 estão mostrando como a Arquitetura Intel® com hardware e software F5 promove o aprimoramento da infraestrutura de rede para atender às necessidades de um mundo de Internet das Coisas (IoT) e das redes 5G necessárias para fornecê-lo.
Venha nos visitar dentro do bairro da Intel no MWC – Hall 3. E aguarde mais postagens do F5 enquanto compartilhamos nossas experiências do show.
Recursos adicionais