Windows Server 2012 Hyper-V Virtual Switch Extension Software UNIVERGE PF1000 概要説明資料 2012 年 12 月 企業ソリューション事業本部 UNIVERGE サポートセンター
Hyper-V とは Hyper-V とは Windows Server 2008 から標準機能として搭載された ハイパーバイザー型サーバ仮想化技術の一種です root Partition Child Partition HOST OS HOST NIC 仮想マシン 1 仮想マシン 2 VM NIC VM NIC 仮想スイッチ Hyper-V ハードウェア 物理 NIC 物理ネットワーク 特徴 ゲスト OS を介さず直接ハードウェアにアクセスする為 動作が高速 Windows Server の標準機能のため 安価に導入が可能 対応するゲスト OS は Windows 系 OS と SUSE Linux その他 Xen に対応 Page 1 NEC Corporation 2012
Windows Server 2012 Hyper-V Virtual Switch Extension Software PF1000 とは エクステンション ( 拡張機能 ) Root Partition HOST NIC 仮想スイッチ (Extensible Switch) Capturing 拡張 Filtering 拡張 Forwarding 拡張 物理 NIC Virtual Machine VM NIC Extensible Switchとは 仮想マシンを物理ネットワークに接続するレイヤー 2 仮想ネットワークスイッチであり プログラムで管理される拡張可能な機能を提供します サードパーティベンダは 公開されているI を用いて仮想スイッチ内部にエクステンション ( 拡張機能 ) を開発することで 仮想スイッチに新機能を追加できます エクステンションとしては Capturing 拡張機能 Filtering 拡張機能 Forwarding 拡張機能が提供されており この中の Forwarding 拡張機能を活用してNECが開発し OpenFlow 対応を実現するのがプログラマブルフロー 仮想スイッチ拡張ソフトウェア PF1000 です 利用者は PF1000 を Hyper-V スイッチに適用することによって Hyper-V スイッチを OpenFlow 対応させることが可能となります Page 2 NEC Corporation 2012
サーバ仮想化とネットワークの課題 サーバ / ネットワーク管理領域のオーバーラップ サーバ サーバ 過去 サーバ管理 IT とネットワークの境界 IT とネットワークの融合が進み 管理領域がオーバーラップ! 境界があいまいに L2 Switch サーバ L2 Switch サーバ ネットワーク管理 これからの IT/NW 管理 vswitch VM VM VM VM VM VM vswitch サーバ管理 ネットワーク管理 L2 Switch L2 Switch Page 3 NEC Corporation 2012
PF1000 がもたらすメリット シングルポイントでの管理が可能 物理スイッチだけでなく仮想スイッチも集中制御可能! サーバ仮想環境の柔軟かつきめ細やかな制御を実現します ProgrammableFlow Controller (PFC) ProgrammableFlow Switches (PFS) Windows Server 2012 Page 4 NEC Corporation 2012 Windows Server 2012 Windows Server 2012
PF1000 提供について 提供開始時期 2012 年 11 月提供開始 PF1000 は以下以下の UNIVERGE PF シリーズ 製品製品と連携可能連携可能ですです プログラマブルフロー コントローラ PF6800 Ver4.0 (12 月出荷開始予定 ) コントローラから PF1000 を管理するライセンス ( 有償 ) が別途必要となります プログラマブルフロー スイッチ PF5240/PF5820 ProgrammableFlow Controller V4.0 ProgrammableFlow Switch Family New! (2012/12 月販売開始予定 ) New! (2012/11 月より提供開始予定 ) Page 5 NEC Corporation 2012
PF1000 の諸元 項目サポートプラットフォームインストールに必要な空きHDD OpenFlow 最大仮想スイッチ数最大ポート数最大仮想ポート数最大物理ポート数 仕様 Windows Server 2012 Datacenter Edition 128MB OpenFlow Spec 1.0 準拠 サーバあたり 256 スイッチ 仮想スイッチあたり 1280 ポート (VMNIC VNIC 物理 NIC の合計 ) 仮想スイッチあたり VMNIC 1280 ポート /VNIC 1 ポート 仮想スイッチあたり 8 ポート Page 6 NEC Corporation 2012
PF1000 ユースケース セキュリティポリシー 1 VM1 から VM2 へトラフィックは許可するが VM3 から VM1 への通信は遮断したい Extension なしでは PF1000 を適用適用するとすると VM3 VM1 VM2 PFC Server #2 VM3 VM1 VM2 PFC Server #2 PF1000 PF1000 Port1 Server #1 Port4 Port1 Server #1 Port4 PFS PFS 同一仮想スイッチ上の仮想マシン間の通信は制御できない 同一仮想スイッチ上の仮想マシン間の通信のフロー制御 ( フィルタリング ) も可能となります Page 7 NEC Corporation 2012
PF1000 ユースケース セキュリティポリシー 1 VM1 から VM2 へトラフィックは許可するが VM3 から VM1 への通信は遮断したい 仮想サーバサーバが移動移動してもしても VM3 VM1 PF1000 Port1 VM2 Server #1 マイグレーション PFC VM1 Server #2 PF1000 Port4 マイグレーションで仮想マシンがどこにマイグレーションしても 設定変更することなく 移動と同期して通信経路を自動再設定 セキュリティポリシー ( フィルタリング ) が継続して適用されます PFS Page 8 NEC Corporation 2012
PF1000 ユースケース セキュリティポリシー 2 VM1 から VM2 へトラフィックはすべてファイアウォールを通したい Extension なしでは Server #1 VM1 PFC VM2 Server #2 Server #1 VM1 VM2 マイグレーション PFC VM2 Server #2 Port1 Port4 Port1 Port4 PFS PFS Port 2 Port 3 Port 2 Port 3 Firewall Firewall PFSを導入されているお客様で 同一仮想スイッチ上に仮想マシンが配置されていない構成であれば PFSでフロー制御し ファイアウォールなどの外部アプライアンス経由での通信が可能ですが マイグレーションなどで仮想マシンマシンが同一仮想同一仮想スイッチスイッチ上に配置配置されるされる構成構成になるとになると 通信通信を制御制御することができませんすることができません Page 9 NEC Corporation 2012
PF1000 ユースケース セキュリティポリシー 2 VM1 から VM2 へトラフィックはすべてファイアウォールを通したい PF1000 を適用適用するとすると Server #1 VM1 VM2 PFC Server #2 PF1000 によって仮想スイッチも OpenFlow 対応することによって 仮想スイッチ上でフロー制御可能 Port1 PF1000 PF1000 Port4 同一仮想スイッチ上にある仮想マシンの通信のフロー制御も可能となります PFS Port 2 Port 3 Firewall Page 10 NEC Corporation 2012
Page 11 NEC Corporation 2012