Microsoft PowerPoint - mplsjp

Similar documents
Microsoft PowerPoint - janog25-cloudhour-kimai

PF1000_intro5

PowerPoint Presentation

FUJITSU Cloud Service for OSS プライベート接続 サービス仕様書

ご使用上の注意

刷新されたIIJ GIOクラウド基盤におけるSDNの実践

網設計のためのBGP入門

1

Presentation Template Koji Komatsu

ProgrammableFlow White Paper 2016 年 3 24 本電気株式会社

目次 1 はじめに 登録商標 商標 注意事項 免債事項 SR-IOV の機能概要 性能検証事例 測定環境 測定結果 各方式による共有 NIC 性能比較 ( ポートあ

FUJITSU Software Systemwalker Centric Manager Lite Edition V13.5 機能紹介資料

PowerPoint プレゼンテーション

K5移行サービス ご紹介資料

PowerPoint Presentation

コンバージドファブリック仕様一覧

FUJITSU Cloud Service for OSS 「コンテナサービス」 ご紹介資料

ポート拡張オプション(10GBASE-T×2)

OpenStack運用実践によるエンタープライズ適用に向けた課題と今後について~ベアメタルサービスの現状とDesign Summitでの討議状況~

Microsoft Word - Arista_Networks_VXLAN_White_Paper_KH.docx

LANスイッチブレード活性交換作業時の確認事項およびその付随作業

Cisco1812-J販促ツール 競合比較資料 (作成イメージ)

PowerPoint プレゼンテーション

アライドテレシス・コアスイッチ AT-x900 シリーズ で実現するエンタープライズ・VRRPネットワーク

Presentation Template Koji Komatsu

160311_icm2015-muramatsu-v2.pptx

Windows Server 2008 R2 Hyper-V ネットワーク設定ガイド

Microsoft PowerPoint VIOPS.ppt

スライド 0

[技術資料] PRIMERGY サーバブレードのLAN 冗長化

ms_2.pptx

Windows Embedded 8 Standard

vdi_service_details

Server and Cloud Platform template

VLAN の設定

ご使用上の注意

Exam4Docs Get your certification with ease by studying with our valid and latest training material.

Windows Server 2016 Hyper-V ストレージQoS機能の強化

SigmaSystemCenter ネットワークアダプタ冗長化構築資料 - Intel Proset 編 第 2 版

Quad port LANカード(10GBASE-T) 取扱説明書

(Microsoft PowerPoint - Toyo_OpenFlowStage\224z\225z\227p_R1.ppt)

2014 年電子情報通信学会総合大会ネットワークシステム B DNS ラウンドロビンと OpenFlow スイッチを用いた省電力法 Electric Power Reduc8on by DNS round- robin with OpenFlow switches 池田賢斗, 後藤滋樹

IIJ 100G バックボーン

下位互換サポートの注意点 下位互換サポートにはいくつか注意点があります 1. 全体的な注意点 と 利用する製品の注意点 最 後に 8. そのほかの注意点 をすべて確認してください 1. 全体的な注意点 ライセンスキーの登録 ( 重要 ) Arcserve Backup r17 からライセンスの登録モ

2

変更履歴 項番版数内容更新日 版新規作成 2013 年 11 月 18 日 1

Rev:1.0 Arcserve Backup 18.0: 下位互換サポート 1 下位互換サポートについて 下位互換サポートの対象製品と対象バージョン 注意点 全体的な注意点 下位互換バージョンのライセンス登録

Maximize the Power of Flexible NetFlow

UDPとICMPの深いぃ話

OpenStack最新情報セミナー(2015年12月) ライトニングトーク大会 資料

下位互換サポートの注意点 下位互換サポートにはいくつか注意点があります 1. 全体的な注意点 と 利用する各製品の注意点 最後に 7. そのほかの注意点 をすべて確認してください 1. 全体的な注意点 ライセンスキーの登録 ( 重要 ) 利用中の環境で Arcserve Backup の上書きインス

ライフサイクル管理 Systemwalker Centric Manager カタログ

FUJITSU Software Systemwalker Network Manager V13.5. 機能紹介資料

本資料について

クラウド時代のセキュリティ運用課題 従来 主流であったオンサイト作業は 少なくなり インターネット経由 VPN 経由によるリモート運用が中心となってきています オンプレミス プライベートクラウド パブリッククラウド A 社システム部門運用代行業者システム開発ベンダ 作業立会いができない 無断作業 D

製品概要

マルチポイント GRE を介したレイヤ 2(L2omGRE)

Fujitsu Standard Tool

Microsoft PowerPoint - PM4 安川_無線の基礎及びISA100.11a技術の特徴g.pptx

移動通信の将来像と ドコモのネットワーク戦略

(Microsoft Word - WhitePaper_EvaluationAvanceNVBU__rev2_\203t\203H\201[\203\200\211\374\222\371\224\305_.doc)

MPLS Japan 2015 キャリアサービスへの EVPN 適 用の検討と課題 横 山博基 NTT コミュニケーションズ株式会社 ネットワークサービス部 Copyright NTT Communications Corporation. All right reserved.

プロジェクトのモチベーション IPv4 ユーザ向けのお試し IPv6 環境づくり 手始めに実装が普及している 6to4に着目 個別の技術にはこだわらず Teredo や ISATAP 等についても検討 IPv4/IPv6 共存技術の普及 設定 運用ノウハウの共有 設定や負荷状況等を積極的に情報を公開

IIJ Technical WEEK ゲートウェイソフトウェアの現状と今後

Windows Server 2012 Network Virtualization Packet Dive! 後藤諭史 (Satoshi GOTO) 三井情報株式会社 Microsoft MVP - SCCDM

Microsoft Word - ホワイトペーパー「ハイブリッドADC」-Fixed 4C

Cisco RISE Paper #2 Cisco Nexus Series

版 HinemosVM クラウド管理機能のご紹介 NTT データ先端技術株式会社 2019 NTT DATA INTELLILINK Corporation

PN Open Seminar2011_Ethernet Switch_Final

コア・スイッチAT-SBx908シリーズとデータセンタースイッチAT-DC2552XSシリーズで実現する10Gデータセンターネットワーク

038_h01.pdf

仕様と運用

目次 1. はじめに SSL 通信を使用する上での課題 SSL アクセラレーターによる解決 SSL アクセラレーターの導入例 SSL アクセラレーターの効果... 6 富士通の SSL アクセラレーター装置のラインナップ... 8

マイクロソフトのネットワーク仮想化を強化する F5 の連携機能 F5 ネットワークスジャパン株式会社ビジネス開発部部長宮崎佑一

スライド 1

Microsoft Word - 楽天㇯ㅩ㇦ㅛIaaSㇵㅼã…fiã‡¹ä»Łæ§Ÿ.doc

PowerPoint プレゼンテーション

高速インメモリデータ管理ソフトウェア「Primesoft Server」ご紹介

X-MON3

Arcserve Backup 間違いやすいライセンスー目次 Client Agentが必須になるパターン Disaster Recovery Option Tape Library Option 仮想環境でのライセンス この資料は Arcserve Backup 利用時の間違いやすいライセンスにつ

仮想化によるサーバの再構成 尾西克之 大阪大学理学研究科技術部. はじめに理学研究科トップの DNS サーバを始め 管理運用を行うサーバの多くはハードウェアの老朽化が進み 更新時期を迎えている しかし全てのハードウェアを購入には費用が掛かり又 作業時間も掛かるため 一度に更新するのは不可能である そ

コース番号:

SOFTWARE DRIVEN NETWORKS (SDN)

MAGNIA Storage Server Configuration Guide

Mobile IPの概要

統合サービスプラットフォーム BladeSymphony(CA-894S)

<4D F736F F D2081A F815B A838A815B83588CB48E862E646F63>

DeploymentManager Ver5.1 仮想化ソフトウェア対応状況 管理対象コンピュータの各仮想化ソフトウェア環境上の対応状況について記載しています 2011/4/28

MidoNet は 2014 年 11 月よりオープンソースに Apache2 ライセンス 機能 : 分散仮想スイッチ 分散仮想ルーター 分散仮想 L4 ロードバランサー 分散仮想 L4 ファイヤーウォール 分散 NAT ドキュメント CLI デプロイメントツール ドキュメント類 オープンソースに含

PRESENTATION TITLE - By [Author Name] [ id]

[公開OK][空閑さん資料]kuga-ovs-fpga.pptx

スライド 1

HyConnect/ オープンパブリックトライアルサービスサービス仕様書 2016 年 1 月 13 日 本トライアルサービスは全て無料で利用可能です 1. リージョンについて本トライアルサービスでは 仮想システムを東日本リージョン 1 東日本リージョン 2 西日本リージョン 1 の 3 リージョン

Express5800 シリーズ Windows Server 2019 NIC チーミング (LBFO) 設定手順書 Microsoft Windows Windows Server は 米国 Microsoft Corporation の米国およびその他の国における登録商標です その他 記載され

Microsoft PowerPoint - VMware Lab Manager製品資料 ppt

Microsoft PowerPoint _y.kenji.pptx

Dual port LANカード(10GBASE-T)

目次 第 1 章総則 適用 適用する規格 基準及び法令等... 1 第 2 章機器仕様 一般仕様 周囲条件 L3-SW( モジュール型タイプ A) 概要 本体..

PRIMERGY RX300S6 におけるクラスタ製品「DB/Control」と「DBC/APKeeper」の動作検証報告

FUJITSU Storage ETERNUS DX 構築ガイド(サーバ接続編) FCoE/Windows®用

Transcription:

L2 トンネル技術によるクラウドネット MPLS Japan 2011 パネル クラウド環境におけるネットワークの課題と展望 今井祐二 株式会社富士通研究所クラウドコンピューティング研究センター

IaaS データセンター データセンターの 物理ネットワーク上に 仮想マシン () 仮想ネットワークからなる仮想システムを構築 多数のユーザの仮想システムを集約して搭載 集約によるスケールメリットを追求 A 社仮想システム IaaS データセンター B 社仮想システム A 社 GW B 社 仮想システム間は互いに独立 1

仮想ネットワークの要件 隔離性 ユーザ毎の仮想システムを越えてアクセスが出来てはならない ( 必須 ) 柔軟性 ネットワークの要因で の配置に制限が発生してはならない 耐故障性 機器故障に備えて現実的なコストで冗長構成が組めなければならない スケーラビリティ性 万オーダーの 数増加に追従できなければならない コモディティ性 ボリュームゾーンの機器を使い低コスト化でき オペレーションコストも下げられなければならない 2

VLAN による仮想ネットワーク方式 ユーザの仮想ネットワークをVLANで構築 隔離する方式 データセンター内のSWやサーバ内部に ユーザ毎のVLANを設定 富士通 IaaS(FGCP/S5) も現在この方式を使用 バックボーンネットワーク ユーザ A: VLAN100 Gateway SW SW ユーザ B: VLAN200 ラック 1 ラック 2 ラック m サーバ 1-1 サーバ 2-1 サーバ m-1 サーバ1-2 サーバ 1-3 サーバ 2-2 サーバ 2-3 サーバ m-2 サーバ m-3 サーバ 1-n サーバ 2-n サーバ m-n 3

クラウド内ネット基盤として VLAN が抱える問題 4

スケーラビリティに関する問題点 VLANのID 空間は12bit(=4096) データセンター内部を分割して同一 VLAN-IDを複数のユーザで使ったとしても データセンター全体としては高々 4094のn 倍程度しかサポートできない Gateway SW SW 最大 4094 ユーザしか搭載できない バックボーンネットワーク ラック 1 ラック 2 ラック m サーバ1-1 サーバ2-1 サーバm-1 サーバ1-2 サーバ1-3 サーバ2-2 サーバ2-3 サーバ m-2 サーバ m-3 サーバ 1-n サーバ 2-n サーバ m-n 万オーダー仮想ネットに対応できない 5

柔軟性に関する問題点 データセンター内部を分割し VLAN-ID を重複利用する場合 スケールアウトやライブマイグレーション時に VLAN-ID が衝突 ( バッティング ) する場合がある バックボーンネットワーク Gateway SW SW ユーザ A の VLAN100 を延ばすことができない ユーザA: VLAN100 ラック1 ラック 2 ユーザ B: VLAN200 ラック m サーバ1-1 サーバ1-2 サーバ1-3 サーバ2-1 サーバ2-2 サーバ2-3 ユーザ C: VLAN100 サーバm-1 サーバm-2 サーバ m-3 サーバ 1-n もしここでVLAN100を使ってしまっていたら サーバ2-n サーバ m-n その他のユーザで使用中の ユーザ A をスケールアウトしたい場合 6

耐故障性に関する問題点 冗長構成においてループ経路を防ぐためには 折り返し箇所 ( 渡り線 ) は全体で 1 箇所しか作れない その一箇所の渡り線にトラフィックが集中する バックボーンネットワーク 全体で唯一の渡り線 SW1 SW2 ラック 1 ラック m 1 2 1 2 サーバ 1-1 サーバ 1-2 サーバ 1-3 サーバ 1-n ラック内折り返しトラフィック サーバでは 2NIC で bonding 構成 サーバm-1 サーバm-2 サーバm-3 サーバ m-n バックボーンの SW は容量の大きなものを用いなければならなくなる (= 高くなる ) 7

トンネル技術による 課題解決プロトタイプ 8

プロト 1: 間 IP トンネル L3 over L3 トンネルでユーザ 間を接続する プロト 1 の時点では Linux に L2 トンネルをブリッジする方法が無かった カプセル化処理を実施する仮想ルータをで動かす ユーザ間のL3 経路混在防止のため ごとに仮想ルータを用意 バックボーンネットワークをL3で構成する 仮想 R R R Gateway 仮想 R バックボーンネットワーク 仮想ルータによるトンネル ラック 1 ラック 2 ラック m サーバ1-1 仮想 R サーバ2-1 仮想 R サーバm-1 仮想 R サーバ1-2 仮想 R サーバ2-2 仮想 R サーバ m-2 サーバ 1-n サーバ 2-n サーバ m-n 9

プロト 2: 間 L2 トンネル L2 トンネルでユーザ 間を接続する gretap( ブリッジ可能な GRE I/F) が kernel に入った カプセル化処理は Dom0 で Linux gretap が実施する MAC テーブルは br(linux 仮想ブリッジ ) ごとに持つので ユーザ間混在なし バックボーンネットワークを L3 で構成する GRE_tap Gateway GRE_tap R R バックボーンネットワーク GRE によるトンネル ラック 1 ラック 2 ラック m サーバ1-1 GRE_tap サーバ2-1 GRE_tap サーバm-1 GRE_tap サーバ1-2 GRE_tap サーバ2-2 GRE_tap サーバ m-2 サーバ 1-n サーバ 2-n サーバ m-n 10

トンネリング方式のメリット 柔軟性 仮想リンクを自在に張れるため ユーザ を任意の場所に配置することが可能 耐故障性 バックボーン部分を L3 ネットワークで構築することにより 一般的な冗長化技術を用いることが可能 スケーラビリティ性 VLAN タグ上限に制限されないで増強可能 コモディティ性 トラフィック量に応じたネットワーク機器を使用可能 構成を順次拡張することが可能 11

各方式の評価 ( 定性的分析 ) 各方式の得失の整理 評価ポイント VLAN 方式 IPトンネリング方式 GREトンネリング方式 隔離性 問題なし 問題なし 問題なし 柔軟性 ( 配置 の自由度 ) 高密度化を図るとVIDがバッ自由に配置可能 自由に配置可能 ティングする可能性あり 耐故障性 冗長構成時にトポロジーに制限がある Bonding, VRRP, OSPF による完全二重化 Bonding, VRRP, OSPF による完全二重化 スケーラビリティ VIDによる上限 (4094) がある 制限なし 制限なし コモディティ性 機器コスト オペレーションコスト ( 可読性 ) バックボーンの SW が高くなる VLAN 技術は一般的 必要に応じたポート数 能力の SW でよい 構成が複雑 必要に応じたポート数 能力の SW でよい 一般的技術のみ 12

性能評価 IP トンネル方式は 顧客 L3 経路区分のため仮想ルータを 実装 パケットが Hypervisor, ホスト OS を複数回通過 約 50% の性能劣化 L2 トンネル方式なら Dom-0 ホスト OS でパケット処理が完結 VLAN 方式 IP トンネリング方式 GRE トンネリング方式 VLAN 方式 IP トンネリング方式 GRE トンネリング方式 1000 500 900 450 800 400 700 350 スループット (Mbps) 600 500 400 レイテンシ (μsec) 300 250 200 300 150 200 100 100 50 0 0 2 4 6 8 10 多重度 0 0 2 4 6 8 10 多重度 13

今後の注目ポイント IETF 標準化へ VXLAN: draft-mahalingam-dutt-dcops-vxlan-xx NVGRE: draft-sridharan-virtualization-nvgre-xx NVO3 BoF(?) L2VPNからbranchしたNVO3 WGができる方向 draft-narten-nvo3-overlay-problem-statement-xx OS, ミドルウェアの対応 IaaSミドルウェア Eucalyptus, OpenStack, ware, Citrix, MS, Fujitsu,,, ハイパーバイザ ホストOS Linux, Xen, K, Hyper-V 仮想スイッチ Open vswitch, Nexus 1000v 監視 観測ミドルウェア トンネル方式の運用ノウハウ蓄積 具体論はこれから ( 設計 レビュー 障害対応 ) 14

15 Copyright 2010 FUJITSU LABORATORIES LIMITED