PowerPoint プレゼンテーション

Similar documents
PowerPoint プレゼンテーション

CSS のスパニングツリー ブリッジの設定

エンタープライズ ソリューション カンファレンス IT Technical Seminar V15 (2014) SDNフレームワークの解説と OpenFlowコントローラのプログラミング および実演 2014年6月20日 株式会社オープントーン 金融ソリューション事業部 菱野孝史

アライドテレシス・コアスイッチ AT-x900 シリーズとディストリビューションスイッチ AT-x600 シリーズで実現するACLトラフィックコントロール

F コマンド

PRESENTATION TITLE - By [Author Name] [ id]

PF1000_intro5

Microsoft PowerPoint ppt [互換モード]

Trema を使って OpenFlow プログラミングを 始めてみませんか? 鈴木一哉 Trema 開発チーム 2012/4/13

OpenStack運用実践によるエンタープライズ適用に向けた課題と今後について~ベアメタルサービスの現状とDesign Summitでの討議状況~

Express5800 シリーズ Windows Server 2019 NIC チーミング (LBFO) 設定手順書 Microsoft Windows Windows Server は 米国 Microsoft Corporation の米国およびその他の国における登録商標です その他 記載され

F コマンド

外部ルート向け Cisco IOS と NXOS 間の OSPF ルーティング ループ/最適でないルーティングの設定例

アライドテレシス・コアスイッチ AT-x900 シリーズ で実現するエンタープライズ・VRRPネットワーク

Table of Contents! SDN Market Overview! OpenDaylight Project! OpenDaylight Architecture! Use Cases 2

IPIP(Si-RG)

SDN のこれまでとこれから

インターネットVPN_IPoE_IPv6_fqdn

PIM-SSMマルチキャストネットワーク

初めてのBFD

アライドテレシス ディストリビューション・スイッチ AT-x600シリーズで実現するMicrosoft® NAP

レイヤ 3 アウトオブバンド(L3 OOB) の設定

コンバージドファブリック仕様一覧

アライドテレシス ディストリビューションスイッチ x610シリーズで実現するVRF-Lite + Tagging + EPSR for x610

本資料について

QOS.dvi

ディストリビューションスイッチ AT-x600シリーズで実現するエンタープライズ・認証検疫ネットワーク

Microsoft Word - Arista_Networks_VXLAN_White_Paper_KH.docx

ポート拡張オプション(10GBASE-T×2)

VLAN の設定

SMTP ルーティングの設定

PowerPoint Presentation

total.dvi

IPIP(Si-RGX)

アライドテレシス コア・スイッチ SwitchBlade x908 / x900シリーズとディストリビューションスイッチ x600シリーズで実現するIPv4/v6 デュアルスタック・リングネットワーク

Nexus 1000V による UCS の MAC アドレスのトレース


[公開OK][空閑さん資料]kuga-ovs-fpga.pptx

_JANOG44_LINE_tsuchiya

実用化に向けて続々登場 ベンダー各社が掲げる OpenFlowソリューション Part 1 クラウドデータセンタソリューション ProgrammableFlow 第 章 スプールのアーキテクチャです ネットワーク OpenFlow ベースでのファブリックアーキテク 処理に必要なリソースをプールから動

SCREENOS NAT ScreenOS J-Series(JUNOS9.5 ) NAT ScreenOS J-Series(JUNOS9.5 ) NAT : Destination NAT Zone NAT Pool DIP IF NAT Pool Egress IF Loopback Grou

1_PNセミナー_Ethernet Switch_pptx

スライド 1

conf_example_260V2_inet_snat.pdf

p_network-management_old-access_ras_faq_radius2.xlsx

IPSEC(Si-RG)

アマチュア無線のデジタル通信

ICND2-Road to ICND2- 前提知識 ICND 2では CCEN Tレベルの知識がある方 (ICND 1 試験の合格レベル ) を対象とし それ同等 の知識が必要になってきます 研修に参加されるまでに以下の項目を復習しておくことを お勧めします IP アドレスとサブネットマスク ホスト

15群(○○○)-8編

ASA ネットワーク アドレス変換構成のトラブルシューティング

Hyper-V 仮想マシンの設定

2014 年電子情報通信学会総合大会ネットワークシステム B DNS ラウンドロビンと OpenFlow スイッチを用いた省電力法 Electric Power Reduc8on by DNS round- robin with OpenFlow switches 池田賢斗, 後藤滋樹

詳細設定

ヤマハDante機器と他社AES67機器の接続ガイド

160311_icm2015-muramatsu-v2.pptx

Managed Firewall NATユースケース

オペレーティング システムでの traceroute コマンドの使用

設定例: 基本 ISDN 設定

EPSRスーパーループプリベンション(SLP) ネットワーク

【注意事項】RXファミリ 組み込み用TCP/IP M3S-T4-Tiny

Agenda IPv4 over IPv6 MAP MAP IPv4 over IPv6 MAP packet MAP Protocol MAP domain MAP domain ASAMAP ASAMAP 2

改訂履歴 版番号改訂日改訂者改訂内容 年 2 月 9 日ネットワールド 新規 I

パススルー IPSecトンネル インターフェイスに AVC トラフィックを有効に する 回避策

R80.10_FireWall_Config_Guide_Rev1

Web 認証拡張機能簡易ドキュメント

2.5 トランスポート層 147

第1回 ネットワークとは

PowerPoint Presentation

スライド 1

Microsoft PowerPoint _y.kenji.pptx

Q-in-Q VLAN トンネルの設定

Congress Deep Dive

HOG4, Full Boar4, Road Hog4, Hedge Hog4/4N High End Systems 2014, SEP HOG4 OS コンソールで Art-Net と E1.31 を使用する USHIO LIGHTING Ver 1.0 HOG4 OS コンソールは 本体背面に

Symantec AntiVirus の設定

PowerPoint プレゼンテーション

ゴール インターネットの動作原理を理解する インターネットは様々な技術が連携して動作する 家族に聞かれて説明できるように主要技術を理解する

概要

00.目次_ope

コア・スイッチAT-SBx908シリーズとデータセンタースイッチAT-DC2552XSシリーズで実現する10Gデータセンターネットワーク

Merging と AES67 ディバイスの設定

IGMPS.dvi

NAC(CCA): ACS 5.x 以降を使用した Clean Access Manager での認証の設定

Cumulus Linux MLAG と vsphere vds の LACP 接続検証

wide93.dvi

適応型セキュリティ アプライ アンスの設定

技術的条件集別表 35 IP トランスポート仕様

Fujitsu Standard Tool

刷新されたIIJ GIOクラウド基盤におけるSDNの実践

セキュリティ機能の概要

シナリオ:DMZ の設定

TCP/IPの概要

Stealthwatch System v6.9.0 内部アラーム ID

IPSJ SIG Technical Report Vol.2014-IOT-24 No /2/28 OpenFlow Software Defined Networking (SDN) LDAP Web OpenFlow SDN Implementatio

IPSEC(Si-RGX)

untitled

Microsoft PowerPoint - mplsjp

赤堀蒼磨, 納堂博史, 鈴木秀和, 内藤克浩, 渡邊晃 名城大学理工学部 愛知工業大学情報科学部

Exam : 日本語版 Title : Introducing Cisco Data Center Networking Vendor : Cisco Version : DEMO 1 / 4 Get Latest & Valid J Exam's Question a

Oracle Solaris 仮想環境とプロビジョン環境の構築

ユニキャスト RIB および FIB の管理

Transcription:

VTN Manager の内部実装 2014-10-29 NEC

ソフトウェア構成 VTN はAD-SAL Applicationとして実装 今後 MD-SALに移行予定 管理対象スイッチはOpenFlowスイッチのみ OpenFlow 1.0/1.3に対応 VTN Manager Switch Manager Topology Manager Routing Forwarding Rules Manager NetworkConfig. Neutron MD-SAL App. AD-SAL (API-Driven Service Abstraction Layer) MD-SAL (Model-Driven Service Abstraction Layer) OpenFlow plugin OpenDaylight Controller OpenFlow Switch (OpenFlow 1.0/1.3) Page 2 NEC Corporation 2014

VTN の仮想ネットワーク環境 VTN (Virtual Tenant Network) 仮想的なネットワーク環境 VTN 内のネットワークは それぞれ独立したネットワークとして管理 vbridge (Virtual Bridge) VTN 内の仮想的なL2スイッチ vbridgeに物理ネットワークを関連付けて 仮想的なbroadcast domainを構築 仮想 物理ネットワークの対応を VTN Manager が管理 vbridge vbridge VTN vbridge vbridge VTN Virtual Network VTN Manager OpenDaylight Controller Physical Network Page 3 NEC Corporation 2014

マルチテナントの実現方法 物理ネットワークのマップ方法 基本動作 ポートマップ VLANマップ マッピングの優先順位 入力パケットのマップ 出力先の決定 フロー設定 Page 4 NEC Corporation 2014

物理ネットワークのマップ方法 : 基本動作 スイッチのエッジポート上の VLAN を vbridge と一対一でマップ 異なる VLAN を同一 vbridge にマップ可能 スイッチ同士が接続されているポートはマップ対象外 VLAN-1 vbridge VTN vbridge VTN Manager Port-3 OpenDaylight Controller Port-3 vbridge VTN vbridge VLAN-1 Page 5 NEC Corporation 2014

物理ネットワークのマップ方法 : ポートマップ 指定されたエッジポート上の VLAN を vbridge にマップ Port Map vbridge-1 Port Map vbridge-2 Page 6 NEC Corporation 2014

物理ネットワークのマップ方法 :VLAN マップ 任意のVLANをvBridgeにマップ スイッチ指定あり 指定されたスイッチ上のVLANのみをマップ スイッチ指定なし 管理している全スイッチ上のVLANをマップ VLAN Map vbridge-1 VLAN Map vbridge-2 スイッチ指定ありの設定を優先 Page 7 NEC Corporation 2014

物理ネットワークのマップ方法 : マッピングの優先順位 ポートマップ設定が常に優先 VLAN Map vbridge-1 Port Map vbridge-2 Page 8 NEC Corporation 2014

入力パケットのマップ 入力パケットが検出されたエッジポートと VLAN から パケットをマップする vbridge を一意に決定 vbridge VTN Manager PACKET_IN 通知 AD-SAL vbridge VTN OpenFlow plugin OpenDaylight Controller PACKET_IN OpenFlow Switch Page 9 NEC Corporation 2014

出力先の決定 vbridge にマップされたパケットの情報を vbridge 内の MAC アドレステーブルに記録 送信元 MAC アドレス パケットを検出したスイッチの物理ポート VLAN ID vbridge 内でユニキャスト通信を行う場合 宛先 MAC アドレスの情報を MAC アドレステーブルから検索し 送信先の物理ネットワークを決定 MAC アドレスのみで送信先の VLAN を決定するため 異なる VLAN に属している同一 MAC アドレスを一つの vbridge にマップ不可 MAC Address Table To: MAC-2 VLAN: 1 MAC Addr Port VLAN MAC-2 vbridge 1 2 PACKET_OUT 送信 PACKET_OUT To: To: MAC-2 VLAN: 2 AD-SAL OpenFlow plugin VLAN Tag を出力先 VLAN に変更 MAC-2 To: MAC-2 VLAN: 2 Page 10 NEC Corporation 2014

フロー設定 ユニキャストパケットの宛先 MAC アドレスが vbridge 内に記録されている場合 flow entry を設定 記録されていない場合は vbridge にマップされている全エッジポートにブロードキャスト 最小ホップ数の経路を通る flow entry を設定 4. MAC アドレステーブルを検索し 出力先を決定 3. パケットをマップする vbridge を決定 2. AD-SAL が受信パケットを VTN Manager に通知 1. ユニキャストパケット送信 MAC Address Table MAC Addr Port MAC-2 vbridge VLAN 経路検索 Routing PACKET_OUT 送信 VTN Manager Flow Entry 設定 Forwarding Rules Manager AD-SAL PACKET_IN 通知 PACKET_IN To: MAC-2 FLOW_MOD 6. Flow entry 設定を指示 To: MAC-2 7. パケットが送信され フローが確立 5. 物理ネットワークの経路が存在する場合 AD-SAL にパケット送信を指示 OpenFlow plugin OpenDaylight Controller FLOW_MOD PACKET_OUT To: MAC-2 To: MAC-2 MAC-2 Page 11 NEC Corporation 2014

Helium リリースの新機能 MAC マップ ホスト単位で物理ネットワークを vbridge にマップ Pathマップ 物理ネットワーク上の経路設定 Flow Filter ポリシーベースのフロー変更機能 Drop Pass Redirect Neutron Portサポート Neutron Port 作成に応じてポートマップを設定 Page 12 NEC Corporation 2014

MAC マップ (1) MAC アドレス VLAN ID で指定されたホストを vbridge にマップ 優先順位はポートマップ >MAC マップ >VLAN マップ MAC Map PACKET_IN MAC-2 vbridge-1 ホストからの送信パケットを検出した時点で有効化 MAC-3 VLAN-1 MAC Map MAC-4 MAC-3 vbridge-2 PACKET_IN Page 13 NEC Corporation 2014

MAC マップ (2) ホストの移動を検出すると 自動的にマッピングを更新 MAC Map MAC-2 上の は vbridge-1 にマップされているため 無視 vbridge-1 PACKET_IN MAC-4 MAC-3 VLAN-1 MAC Map MAC-4 PACKET_IN MAC-3 vbridge-2 Page 14 NEC Corporation 2014

Path マップ 指定された条件にマッチするフローの経路テーブルを変更 スイッチ間のリンクコストを指定し 最小コスト経路を選択 デフォルトの経路テーブルのリンクコストは全て同じ ( 最小ホップ数 ) To: UDP A 1 1 1 1 D 1 A 2 5 8 1 D 1 Switch-D To: TCP B 1 C B 1 C Routing: default Routing-1 Path Map To: TCP To: UDP MAC-Dst: IP-Proto:TCP Routing-1 VTN Switch-C Page 15 NEC Corporation 2014

Flow Filter:Drop 指定された条件にマッチするパケットを破棄 条件にマッチしないので 条件にマッチするので パケットを転送パケットを破棄 To: MAC-2 Flow Filter Type: Drop MAC-Src: PortMap-1 vbridge-1 PortMap-2 Switch VTN To: MAC-2 Page 16 NEC Corporation 2014

Flow Filter:Pass 指定された条件にマッチするパケットを通過 通過させたパケットを書き換え可能 条件にマッチしないので 条件にマッチするので パケットをそのまま転送 DSCPを更新して転送 To:IP-1 Proto: UDP TCP DSCP: 50 IP-1 Flow Filter Type: Pass IP-Src: IP-2 IP-Proto: TCP Action: DSCP = 5 PortMap-1 vbridge-1 PortMap-2 Switch VTN To:IP-1 Proto: UDP TCP DSCP: 0 IP-2 Page 17 NEC Corporation 2014

Flow Filter:Redirect 指定された条件にマッチするパケットの出力先を変更 出力先を変更したパケットを書き換え可能 vbridge-1 Flow Filter Type: Redirect MAC-Src: MAC-4 MAC-Dst: MAC-2 Output: vbridge-1.portmap-1.out Action: MAC-Src = MAC-3 Action: MAC-Dst = PortMap-1 PortMap-2 PortMap-3 出力パケットとして転送 PortMap-4 From: MAC-3 To: vbridge-1 の PortMap-1 からの MAC-2 MAC-3 Switch vbridge-2 VTN From: MAC-3 To: 条件にマッチするので MACアドレスを更新 From: MAC-4 To: MAC-2 MAC-4 Page 18 NEC Corporation 2014

Neutron Port サポート OpenStack Neutron Port とポートマップを自動的に対応 Neutron Port とスイッチポートの対応は OVSDB から取得 ネットワークのみ対応 ネットワーク作成 Neutron API VTN Manager ポートマップ設定 VTN vbridge 作成 Port Port Map Network ネットワーク作成通知 ポート更新通知 vbridge Modular Layer 2 ML2 Driver for OpenDaylight NetworkConfig. Neutron OVSDB VTN OpenStack Neutron OpenDaylight Conroller Open vswitch Port Page 19 NEC Corporation 2014

未来に向かい 人が生きる 豊かに生きるために欠かせないもの それは 安全 安心 効率 公平 という価値が実現された社会です NEC は ネットワーク技術とコンピューティング技術をあわせ持つ類のないインテグレーターとしてリーダーシップを発揮し 卓越した技術とさまざまな知見やアイデアを融合することで 世界の国々や地域の人々と協奏しながら 明るく希望に満ちた暮らしと社会を実現し 未来につなげていきます