janog40-sr-mpls-miyasaka-00

Similar documents
JANOG14-コンバージェンスを重視したMPLSの美味しい使い方

初めてのBFD

網設計のためのBGP入門

橡2-TrafficEngineering(revise).PDF

2017 5G 時代の モバイルユーザープレーン 再検討 松嶋聡 ソフトバンク

はじめに xsp のルータにおいて設定を推奨するフィルタの項目について の IPv6 版 最低限 設定することが推奨されるフィルタ について まず議論したい 接続形態に変化はないので IPv6 対応をメインに IETF draft RIR でproposal 進行中のものについては今回の検討外とした

MPLS-VPN とは C 社を中心として RFC2547(Informational) に記された ISP サービスとしての IP-VPN 実現技術 網内パケット転送に MPLS(LDP/TDP) VPN 経路情報交換に BGP(mpBGP:RFC2283) を使用 ルーティングプロトコルがエッジ

ループ防止技術を使用して OSPFv3 を PE-CE プロトコルとして設定する

橡3-MPLS-VPN.PDF

PowerPoint Presentation

<4D F736F F F696E74202D2082AF82A282CD82F182C C94AD955C8E9197BF2E707074>

Microsoft PowerPoint - ie ppt

_JANOG44_LINE_tsuchiya

IIJ 100G バックボーン

PowerPoint プレゼンテーション

total.dvi

IP IPv4-IPv6

Non Stop Routing の実装と課題 MPLS JAPAN 2004 ノーテルネットワークス株式会社近藤卓司

Microsoft Word - 1.抗がん剤治療を受けられるかたへ(最新版).doc

MPLS での traceroute コマンド

Mobile IPの概要

BGP/MPLS-VPN とは ルータによる 多様な IF による提供が可能 (ATM~ HSD などの非対称構成も可能 ) 暗号に頼らないセキュリティの確保が可能 (FR などと同等の機能を IP ネットワークで実現 ) お客様側への特別な装置が不要 (a)ipsec-vpn 方式 暗号化装置 (

15群(○○○)-8編

Agenda トランスポート網におけるMPLS-TPの役割 MPLS-TP の適用シナリオとインタワーキング まとめ Page 2 NEC Corporation 2010

画像情報特論 (2) - マルチメディアインフラとしての TCP/IP (1) インターネットプロトコル (IP) インターネット QoS (diffserv / MPLS) 電子情報通信学科甲藤二郎

Microsoft PowerPoint f-InternetOperation04.ppt

Motivation 3 Motivation 4 (Availability) Keep High Availability Providing Reliable Service (New service, function) Provide new Services, with new func

JANOG40_SR_Tutorial

第11回ネットワークプランニング18(CS・荒井)

SRX300 Line of Services Gateways for the Branch

技術的条件集別表 35 IP トランスポート仕様

Katsuhito Asano Fujitsu LTD /Apr/2002 1

Microsoft PowerPoint - janog20-bgp-public-last.ppt

ルータ(IPv6)掲示用池田.PDF

Inter-IX IX/-IX 10/21/2003 JAPAN2003 2

MPLS Japan 2015 キャリアサービスへの EVPN 適 用の検討と課題 横 山博基 NTT コミュニケーションズ株式会社 ネットワークサービス部 Copyright NTT Communications Corporation. All right reserved.

Microsoft PowerPoint _2011MPLSJapan_SBTM八木_ver2.pptx

Microsoft PowerPoint irs14-rtbh.ppt

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

(Microsoft PowerPoint - MPLSJapan2008_NTTCom.ppt[\223\307\202\335\216\346\202\350\220\352\227p])

アライドテレシス ディストリビューション・スイッチ AT-x600シリーズで実現するMicrosoft® NAP

_IPv6summit_nishizuka.pptx

IIJ Technical WEEK2017 経路制御の課題と対策

橡MPLS-Japan-shared-fastreroute.PDF

第1回 ネットワークとは

2014/07/18 1

MPLS-JAPAN-2017_kashimura

第一回 輪講 ~インターネットルーティング入門~

VLAN VPN mapped MPLS ~実稼動するVPLSネットワーク~

ONS2016

MVPN VPN VPN MVPN P2MP TE & BGP

MK_ computing-and-SRv6

MR1000 コマンド設定事例集

WG /04/

仕様と運用

IPv6 リンクローカル アドレスについて

Welcome! MPLS Japan で 初めて Multicast を特集します 2

索引

[ 参照規格一覧 ] JIS C5973 (F04 形単心光ファイバコネクタ ) JIS C6835 ( 石英系シングルモード光ファイバ素線 1991) JIS C6832 ( 石英系マルチモード光ファイバ素線 1995) IETF RFC791(Internet Protocol

ProgrammableFlow White Paper 2016 年 3 24 本電気株式会社

NTT Communications PowerPoint Template(38pt)

PowerPoint プレゼンテーション

Microsoft PowerPoint - T19_3.ppt

(Microsoft PowerPoint - janog23-server-ipv6-rel-public.ppt [\214\335\212\267\203\202\201[\203h])

Microsoft PowerPoint - janog15-irr.ppt

IETF RAMの動向

Microsoft PowerPoint - ykashimu_dslite_JANOG26_rev

Microsoft PowerPoint MPLS Japan (Suemura).ppt

JANOG9 パネルセッション IP バックボーンにおける QOS の適用 Session , Cisco Systems, Inc. All rights reserved. 25 th Jan Miya Kohno 1

MIRACLE LoadBalancerを使用したネットワーク構成と注意点

tutorial.dvi

LDP ってなに? MPLS で LS(Label Switch outer) 間のラベル情報を交換するプロトコルの 1 つ ほかには SVP Extension や BGP C-LDP というのもあるが よく知らない

untitled

技術知識 11 ディスタンスベクターとリンクステート ディスタンスベクターとは 噂話が好きな奥様達による伝言ゲームである リンクステートとは 同じカーナビをつけた走り屋の集団である... 私の先輩の格言より * * * ルーティングプロトコルの仕組みに

ykashimu_mpls_japan_Nov1

Microsoft PowerPoint ppt [互換モード]

IPv4aaSを実現する技術の紹介

MPLS-Japan_Esaki_2001.PDF

索引

Ethernet Internet 20

本製品に接続された端末の IPv6 情報が表示されます 端末に割り当てられた IPv6 アドレス IPv6 アドレスを取得した端末の MAC アドレスが確認できます 注意 : 本ページに情報が表示されるのは本製品が 上位から IPv6 アドレスを取得した場合のみとなります DDNSサービス :DDN

アライドテレシス・コアスイッチ AT-x900 シリーズ で実現するエンタープライズ・VRRPネットワーク

外部ルート向け Cisco IOS と NXOS 間の OSPF ルーティング ループ/最適でないルーティングの設定例

NetworkKogakuin12

学生実験

VPN 接続の設定

Intermediate System-to-Intermediate System(IS-IS)TLV

概要

スライド 1

2011 NTT Information Sharing Platform Laboratories

事例から学ぶIPv6トラブルシューティング~ISP編~

レプリケーションについて レプリケーション元に設定したメイン機の共有フォルダーと レプリケーション先に指定した予備機の共有フォルダーを同期し 同じ状態に保ちます (LAN 環境により遅延が発生します ) 遠隔地へのレプリケーションにより メイン機側での災害 事故によるデータ損失のリスク低減ができます

<4D F736F F F696E74202D20836C F815B834E D A838B83672E B8CDD8AB B83685D>

第 69 回情報処理学会全国大会 情報家電ネットワークの遠隔相互接続のためのネットワークアーキテクチャ 武藤大悟 吉永努 電気通信大学大学院情報システム学研究科 2007/11/28 The 69th National Convention of IPSJ 1

SAMBA Remote(Mac) 編 PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP

Microsoft PowerPoint - 送付用_PREDICT成果発表会_ pptx[読み取り専用]

第1回 ネットワークとは

R80.10_FireWall_Config_Guide_Rev1

技術的条件集別表 26.2 IP 通信網 ISP 接続用ルータ接続インタフェース仕様 (IPv4 トンネル方式 -10GBASE LR インタフェース )

Transcription:

Segment Routing Chasm を越えてついに実 段階へ そしてこれからの Network Programmability MPLS 編 KDDI 株式会社 宮坂拓也 1

本発表では MPLS-TE を利 したバックボーンネットワークへ Segment Routing() を導 する上での モチベーション : どうして れたいのか? マイグレーション : どうやって れるのか? オペレーション : 運 で気をつけることは? を紹介します 最後に ネットワークアーキテクチャのあるべき姿について思いを馳せたいと思います 2

現在の KDDI バックボーンネットワーク OSPFv2 area 0 FTTH IP 電話 LTE VoLTE RSVP で LSP 確立 法人 IP-VPN 1. 各サービスのエッジルーターが他拠点のエッジルーターへ MPLS-TE LSP を確 し パケットを転送 LSP を確 するため 全ルータは同 の OSPFv2 area 0 に所属 2. コアルータでは全てのサービスのパケットを MPLS ラベルに従って転送する こんな MPLS-TE ネットワークに を れるモチベーションは? https://www.janog.gr.jp/meeting/janog36/program/kddi 3

を導 するモチベーション サービス的観点 ready エッジ側で を利 したサービスをいつでも展開できるように コア側は準備しておく は Source Routing = エッジ側が主導! ネットワーク的観点 ネットワークのシンプル化 RSVP/LDP を使わず IGP(OSPF, IS-IS) だけ ECMP が簡単 ( 詳細は次ページから ) 4

ECMP : MPLS-TE vs MPLS-TE における ECMP における ECMP 10 Node SID=10 MPLS-TE では 複数リンクにトラフィック分散したい場合 全リンクを通るように LSP を確 しないといけない LSP の数が膨 となり 複雑なネットワークとなる 間で LAG をしてしまうと 特定のリンクだけ通したいという要求に応えられない では Node-SID を使うことで勝 に ECMP に従い分散してくれる! 特定リンクに乗せたければ Adj-SID を使えばいい! 5

実際にどれだけ減るのか実機で てみた OSPFv2 area 0 FTTH IP 電話 LTE 系のエッジルーターで てみた LTE VoLTE RSVP で LSP 確立 法人 IP-VPN とあるエッジルーターの MPLS-TE LSP 数 :248 本 ECMP するために同 ノード間でも複数 LSP を確 -TE を使った場合の LSP 数 :60 本 同 ノード間は 1 つの LSP のみで OK 約 1/4 の本数ですむ! 6

( 再 ) を導 するモチベーション サービス的観点 ready エッジ側で を利 したサービスをいつでも展開できるように コア側は準備しておく は Source Routing = エッジ側が主導! ネットワーク的観点 ネットワークのシンプル化 RSVP/LDP を使わず IGP(OSPF, IS-IS) だけ ECMP が簡単 :LSP の本数が激減するみたい! 7

MPLS-TE からのマイグレーション OSPFv2 area 0 FTTH IP 電話 LTE VoLTE RSVP で LSP 確立 法人 IP-VPN 各サービスのエッジルーターが他拠点のエッジルーターへ MPLS-TE LSP を確 し パケットを転送 LSP を確 するため 全ルータは同 の OSPFv2 area 0 に所属 求められることは トラフィックロスなく へマイグレーションすること 8

1. IGP で を動作 OSPFv2 area 0 with FTTH IP 電話 LTE VoLTE RSVP で LSP 確立 法人 IP-VPN 各ルーターの OSPFv2 において Segment Routing を有効化し Node-SID/Adj-SID などを広報する この時点でネットワークとしては を利 可能となる 残っているのは MPLS-TE LSP の移 9

2. -TE LSP を設定する OSPFv2 area 0 FTTH IP 電話 LTE VoLTE RSVP で LSP 確立 法人 IP-VPN 各エッジルーターで -TE パスを設定する 設定 法としては以下 2 つ ルーターにコンフィグとして設定する PCE から -TE パスを設定する この時点では -TE へトラフィックを流さないでおく 10

3. -TE パスへの切り替え OSPFv2 area 0 FTTH IP 電話 LTE VoLTE RSVP で LSP 確立 法人 IP-VPN 各エッジルーターで MPLS-TE パスから -TE パスへ切り替えを う 切り替え後に不要となった MPLS-TE パスは削除する 11

マイグレーションまとめ MPLS-TE から -TE へのマイグレーションは 較的シンプルにいけそう! しかしながら MPLS-TE で帯域確保した運 をしている場合は注意が必要 -TE それ には帯域確保する機能は無いが 時的に MPLS-TE と共存する状態が出てくる 以下の解決策がある 静的に MPLS-TE/-TE で使う帯域を分ける PCE で帯域管理を中央制御する で利 される帯域を IGP で広報する over RSVP-TE で消費されるトラフィック量をTEDへ反映する draft-ietf-teas-sr-rsvp-coexistence-rec 12

運 で気をつけないといけないことは? -MPLS 運 上の注意点 -MPLS は MPLS データプレーンをそのまま使うというが 微妙な違いはある Global SID GB その違いに関して 運 上けっこう気をつけないといけない また v6 と -MPLS の相互接続はできる? 13

SID を被らせちゃダメ! Node-SID index = 1 GB=[1000-2000] Node-SID index = 2 GB=[1000-2000] Node-SID index = 3 GB=[1000-2000] Node-SID index = 1 GB=[1000-2000] R1 R2 R3 R4 Node-SID などはドメイン内で Global な値である必要がある つまり 被っちゃダメ 上の例では R1 と R4 が被ってしまっている 被った場合に どちらを有効化するかという規定はある draft-ietf-spring-conflict-resolution しかしながら コンフィグなどで設定する index 値は ただの整数値 ( 上のように 1 とか ) なので 管理が 変 excel 管理表?( いやだー 何らかの 動プロビジョニングシステムが欲しいよね 14

GB は揃えるべき? Node-SID index = 1 GB=[100-200] Node-SID index = 2 GB=[100-200] Node-SID index = 3 GB=[300-400] Node-SID index = 1 GB=[100-200] R1 R2 R3 R4 R4 宛てパケット 101 301 GB が異なると 実際にパケットに付与される MPLS ラベルがホップによって異なってしまう もちろん これでも問題なく動作する しかし GB を揃えた が運 は楽だし の draft にも推奨されている Using the same GB on all nodes within the domain ease operations and troubleshooting and is expected to be a deployment guideline. draft-ietf-spring-segment-routing ベンダーによって GB のデフォルト値は異なるので マルチベンダー環境で揃えたい場合は 全ルーターで GB の設定が必要 15

ラベルスタック数の増加 Node-SID index = 1 GB=[100-200] Node-SID index = 2 GB=[100-200] Node-SID index = 3 GB=[100-200] Node-SID index = 1 GB=[100-200] R1 R2 R3 R4 104 234 103 123 104 234 では Source 側で何段もラベルスタックできる -TE や Service Function Chaining(SFC) を でやるなど MPLS ラベルスタック数が増 することで以下の問題がある ルーターが対応できる最 ラベルスタック数を超えてしまう IGPなどで最 ラベルスタック数 (MSD) を広報してそれを超えないようにラベルスタックするという提案は有る draft-ietf-ospf-segment-routing-msd インターフェースのMTUを超えてしまい dropする MTU を 分 きくするしかなさそう? 16

v6 -MPLS v6 MP-BGP (6PE) R5 with label 1000 Node-SID index = 1 GB=[100-200] R1 R1 発 v6 Hdr SA=R1, DA=R5 Hdr (R6,R5) SL=1 Payload R2 R2 発 label:101 6PE label:1000 v6 Hdr SA=R1, DA=R5 Hdr (R6,R5) SL=1 Payload R3 R4 R4 発 6PE label:1000 v6 Hdr SA=R1, DA=R5 Hdr (R6,R5) SL=1 Payload R5 R5 発 v6 Hdr SA=R1, DA=R6 Hdr (R6,R5) SL=0 Payload R6 両端のエッジで v6 をおこない コア側は -MPLS のみ動作する場合 6PE などを いて通常通り IPv6 経路情報を広報すれば仕様上は問題なく動作するはず! むしろ -MPLS でなく通常の MPLS ネットワークでも問題なく v6 の 橋渡し ができるはず!( これが v6 のいいところでもある ) 17

オペレーションまとめ -MPLS 運 上の注意点 SIDを被らないようにすること GBはドメインで揃えた がいい ラベルスタッキングの増 への対処を気をつける v6 と -MPLS の相互接続はできそう! 18

最後に : あるべきネットワークアーキテクチャ コアルーター側はなるべくシンプルに そういう観点では Segment Routing は最 だと思います Protocol は IGP だけで OK LFIB は基本的には Network Topology の情報だけで OK MPLS-TE ではエッジから張られる全ての LSP の state を持ってしまう 複雑なことはエッジルーター側で う サービスに特化した TE ポリシーを実施する ルーターだけでは厳しい場合は PCE などを いる (1) VPN のユーザーから遅延 5msec 以内を要求されたよ PCE (2) [R3,R4,R2] がいいよ! R1 R2 102 104 R3 R4 102 おしまい! 19