May 17, 2013
Copyright ©2012-2013 Midokura All rights reserved
! プロダクトマネージャ(2011年入社)
! 2013/4まではシニアソフトウェアエンジニア
! MidoNet のコア(BGP, VPN),GUIの開発を担当
! ミドクラ以前はNTT研究所で仮想マシン(VM)の研究開発
2
Copyright ©2012-2013 Midokura All rights reserved
共同創業者であるダンと加藤がミドクラのコンセプトを思いつき,
ミドクラの設立を決意!
3
Copyright © 2012-2013 Midokura All rights reserved 4
スペイン!
"  開発拠点
スイス
"  HQ機能!
日本!
"  営業拠点!
"  開発拠点!
US!
"  営業拠点!
"  開発拠点!
#  東京にも開発拠点を持ち、フロントからダイレクトに
開発部隊にエスカレーション
#  タイムゾーンが異なる3拠点に展開し、問題が発生した
際も迅速な対応可能
地図データ ©2013 Google, INEGI,Tele Atlas 
Copyright © 2012-2013 Midokura All rights reserved
IaaS
5
エンドユーザの必要とする「計算機資源」を!
「必要な時に」!
「必要なだけ」!
提供すること
IaaSクラウドの提供するもの
How?
CPU・メモリ ストレージ ネットワーク
計算機資源のスケールアウトオーケストレーション
Copyright ©2012-2013 Midokura All rights reserved
IaaS
6
Tenant/Project A
Network A1
VM1 VM3
Network A2
VM5
Tenant/Project B
Network B1
VM2 VM4
uplink
Provider Virtual
Router (L3)
Tenant A
Virtual Router
Tenant B
Virtual Router
VM6
Virtual L2
Switch B1
Virtual L2
Switch A1
Virtual L2
Switch A2
TenantB office
Tenant B
VPN Router
Office
Network
Copyright ©2012-2013 Midokura All rights reserved
Tenant/Project A
Network A1
VM1 VM3
Network A2
VM5
Tenant/Project B
Network B1
VM2 VM4
uplink
Provider Virtual
Router (L3)
Tenant A
Virtual Router
Tenant B
Virtual Router
VM6
Virtual L2
Switch B1
Virtual L2
Switch A1
Virtual L2
Switch A2
TenantB office
Tenant B
VPN Router
Office
Network
IaaS
7
マルチテナント
Copyright ©2012-2013 Midokura All rights reserved
Tenant/Project A
Network A1
VM1 VM3
Network A2
VM5
Tenant/Project B
Network B1
VM2 VM4
uplink
Provider Virtual
Router (L3)
Tenant A
Virtual Router
Tenant B
Virtual Router
VM6
Virtual L2
Switch B1
Virtual L2
Switch A1
Virtual L2
Switch A2
TenantB office
Tenant B
VPN Router
Office
Network
IaaS
8
VPCやVRFのような
L3アイソレーション
Copyright ©2012-2013 Midokura All rights reserved
Tenant/Project A
Network A1
VM1 VM3
Network A2
VM5
Tenant/Project B
Network B1
VM2 VM4
uplink
Provider Virtual
Router (L3)
Tenant A
Virtual Router
Tenant B
Virtual Router
VM6
Virtual L2
Switch B1
Virtual L2
Switch A1
Virtual L2
Switch A2
TenantB office
Tenant B
VPN Router
Office
Network
IaaS
9
L2アイソレーション
Copyright ©2012-2013 Midokura All rights reserved
Tenant/Project A
Network A1
VM1 VM3
Network A2
VM5
Tenant/Project B
Network B1
VM2 VM4
uplink
Provider Virtual
Router (L3)
Tenant A
Virtual Router
Tenant B
Virtual Router
VM6
Virtual L2
Switch B1
Virtual L2
Switch A1
Virtual L2
Switch A2
TenantB office
Tenant B
VPN Router
Office
Network
IaaS
10
BGPゲートウェイ
Copyright ©2012-2013 Midokura All rights reserved
Tenant/Project A
Network A1
VM1 VM3
Network A2
VM5
Tenant/Project B
Network B1
VM2 VM4
uplink
Provider Virtual
Router (L3)
Tenant A
Virtual Router
Tenant B
Virtual Router
VM6
Virtual L2
Switch B1
Virtual L2
Switch A1
Virtual L2
Switch A2
TenantB office
Tenant B
VPN Router
Office
Network
IaaS
11
NAT, Firewallのような
ネットワークサービス
Copyright ©2012-2013 Midokura All rights reserved
Tenant/Project A
Network A1
VM1 VM3
Network A2
VM5
Tenant/Project B
Network B1
VM2 VM4
uplink
Provider Virtual
Router (L3)
Tenant A
Virtual Router
Tenant B
Virtual Router
VM6
Virtual L2
Switch B1
Virtual L2
Switch A1
Virtual L2
Switch A2
TenantB office
Tenant B
VPN Router
Office
Network
IaaS
12
拡張性の高い#
コントロールプレーン!
ARP, DHCP, ICMP
RESTful API
CMSとの#
インテグレーション#
OpenStack, CloudStack
Copyright ©2012-2013 Midokura All rights reserved
IaaS
13
1
2
3
レガシーなネットワーク技術
OpenFlowベースのHop-by-hop
ファブリックネットワーク
Edge-to-Edgeオーバーレイネットワーク
Copyright ©2012-2013 Midokura All rights reserved 14
!  ID ”4096 ”
! 
!  MAC
!  L2 MLAG
1
VLAN
VLAN1
VLAN2
Copyright ©2012-2013 Midokura All rights reserved 15
1
MPLS VPN
!  通信キャリアで利用されているが,クラウド用には構築
の難易度が高い
!  対応ハードウェアが必要
tag
tag
Copyright ©2012-2013 Midokura All rights reserved 16
1
!  高価ハードウェアが必要
!  スケールアウトできない
!  特定の機器に機能が集中しており,障害に弱い
出典:http://infrastructureadventures.com/tag/vrf-lite/
VRF
Core
VLAN 10
VLAN11
VLAN12
Product
VLAN 20
VLAN21
VLAN22
Sales
VLAN 99
VR
F
VR
F
VR
F
Copyright ©2012-2013 Midokura All rights reserved
OpenFlow Hop-by-hop
17
2
OpenFlowスイッチ
OpenFlow コントローラ
!  スイッチのステート数がネットワーク規模に比例して増大
!  プロビジョニングする際には,パス内全てのスイッチを
アップデートする必要あり
!  スケーラブルではない,フローのアップデートに時間がか
かる,アップデートをアトミックにできない
Copyright ©2012-2013 Midokura All rights reserved
Edge-to-Edge
18
3
VM
VM
Edge
EdgeEdge
Edge Edge
Edge
スケーラブルなIGP (iBGP, OSPF)
を使い,アンダーレイNWを構築
Copyright ©2012-2013 Midokura All rights reserved
Edge-to-Edge
19
3
VM
VM
Edge
EdgeEdge
Edge Edge
Edge
VLANを使わず#
ネットワークを隔離
Copyright ©2012-2013 Midokura All rights reserved
Edge-to-Edge
20
3
VM
VM
Edge
EdgeEdge
Edge Edge
Edge
アンダーレイNWが!
データをホストまで転送
Copyright ©2012-2013 Midokura All rights reserved
Edge-to-Edge
21
3
VM
VM
Edge
EdgeEdge
Edge Edge
Edge
物理NWから
完全に切離され,
VM生成・削除が
物理的に影響しない
Copyright ©2012-2013 Midokura All rights reserved
IP 1/4
22
1
2
3
x86 CPUのパケットプロセシング能力向上
Closネットワークの浸透
ネットワーク機器のMerchant Silicon化
4 Optical intra-DCネットワークの勃興
•  Intel DPDKによるパケットプロセシング
•  サーバ1台あたりコア数の増加
•  Spine & LeafアーキテクチャとIPの構成
•  広帯域なEast-West NWを安価に実現
•  Broadcom, Intel (Fulcrum Micro), Marvell
•  ODMベンダー(Accton, Quanta)の市場参入
•  スイッチのLinux Server化
Copyright ©2012-2013 Midokura All rights reserved
IP 2/4
23
1
2
3
x86 CPUのパケットプロセシング能力向上
Closネットワークの浸透
ネットワーク機器のMerchant Silicon化
4 Optical intra-DCネットワークの勃興
•  Intel DPDKによるパケットプロセシング
•  サーバ1台あたりコア数の増加
•  Spine & LeafアーキテクチャとIPの構成
•  広帯域なEast-West NWを安価に実現
•  Broadcom, Intel (Fulcrum Micro), Marvell
•  ODMベンダー(Accton, Quanta)の市場参入
•  スイッチのLinux Server化
Copyright ©2012-2013 Midokura All rights reserved
IP 3/4
24
1
2
3
x86 CPUのパケットプロセシング能力向上
Closネットワークの浸透
ネットワーク機器のMerchant Silicon化
4 Optical intra-DCネットワークの勃興
•  Intel DPDKによるパケットプロセシング
•  サーバ1台あたりコア数の増加
•  Spine & LeafアーキテクチャとIPの構成
•  広帯域なEast-West NWを安価に実現
•  Broadcom, Intel (Fulcrum Micro), Marvell
•  ODMベンダ(Accton, Quanta)の市場参入
•  スイッチのLinux Server化
Copyright ©2012-2013 Midokura All rights reserved
IP 4/4
25
1
2
3
x86 CPUのパケットプロセシング能力向上
Closネットワークの浸透
ネットワーク機器のMerchant Silicon化
4 Optical intra-DCネットワークの勃興
•  Intel DPDKによるパケットプロセシング
•  サーバ1台あたりコア数の増加
•  Spine & LeafアーキテクチャとIPの構成
•  広帯域なEast-West NWを安価に実現
•  Broadcom, Intel (Fulcrum Micro), Marvell
•  ODMベンダー(Accton, Quanta)の市場参入
•  スイッチのLinux Server化
Copyright ©2012-2013 Midokura All rights reserved
結論:オーバーレイが最適!
26
Copyright ©2012-2013 Midokura All rights reserved
結論:オーバーレイが最適!
が・・・これだけでは不十分
スケーラブルなコントロールプレーンが必要!
27
Copyright © 2012-2013 Midokura All rights reserved
MidoNet Topology Summary
28
VM
Upstream ISPvPort
vPort
vPort
vPort
VM VM
vPort
vPort
VM VM
vPort
Tenant A!
Router!
Tenant A!
Bridge 1!
Tenant A!
Bridge 2!
Tenant B!
Bridge 1!
Tenant B!
Router!
The Internet
Logical Topology (Overlay)
BGP uplink
MidoNet は個々の
NW機器ではなく、
論理トポロジ全体を
エミュレート
Provider!
Router!
Upstream ISP
The Internet
VM
MidoNet
Compute Node
VM
MidoNet
Compute Node
VM
MidoNet
Compute Node
MidoNet
Edge Node
MidoNet
Edge Node
Back-end Network
Network !
State Node
NW State!
DB!NW State!
DB!NW State!
DB!
Physical Topology (Underlay)
BGP uplink
API Node
Cloud Mgmt System
Only
requirement is
an IP
reachability!
Copyright ©2012-2013 Midokura All rights reserved 29
★ IaaSでは革新的なネットワーク技術が必要!
★ Edge to Edgeオーバーレイが最適!
★
コモディティサーバのパケット処理能力は
より優れてきている
★
スケーラブルかつ広帯域なIPネットワークの
敷居は下がっている
IaaS向けのネットワークはオーバーレイと
スケーラブルなコントロールプレーンを
組み合わせた技術が最適!
Copyright ©2012-2013 Midokura All rights reserved 30

20130517 midokura-ncc

  • 1.
  • 2.
    Copyright ©2012-2013 MidokuraAll rights reserved ! プロダクトマネージャ(2011年入社) ! 2013/4まではシニアソフトウェアエンジニア ! MidoNet のコア(BGP, VPN),GUIの開発を担当 ! ミドクラ以前はNTT研究所で仮想マシン(VM)の研究開発 2
  • 3.
    Copyright ©2012-2013 MidokuraAll rights reserved 共同創業者であるダンと加藤がミドクラのコンセプトを思いつき, ミドクラの設立を決意! 3
  • 4.
    Copyright © 2012-2013Midokura All rights reserved 4 スペイン! "  開発拠点 スイス "  HQ機能! 日本! "  営業拠点! "  開発拠点! US! "  営業拠点! "  開発拠点! #  東京にも開発拠点を持ち、フロントからダイレクトに 開発部隊にエスカレーション #  タイムゾーンが異なる3拠点に展開し、問題が発生した 際も迅速な対応可能 地図データ ©2013 Google, INEGI,Tele Atlas 
  • 5.
    Copyright © 2012-2013Midokura All rights reserved IaaS 5 エンドユーザの必要とする「計算機資源」を! 「必要な時に」! 「必要なだけ」! 提供すること IaaSクラウドの提供するもの How? CPU・メモリ ストレージ ネットワーク 計算機資源のスケールアウトオーケストレーション
  • 6.
    Copyright ©2012-2013 MidokuraAll rights reserved IaaS 6 Tenant/Project A Network A1 VM1 VM3 Network A2 VM5 Tenant/Project B Network B1 VM2 VM4 uplink Provider Virtual Router (L3) Tenant A Virtual Router Tenant B Virtual Router VM6 Virtual L2 Switch B1 Virtual L2 Switch A1 Virtual L2 Switch A2 TenantB office Tenant B VPN Router Office Network
  • 7.
    Copyright ©2012-2013 MidokuraAll rights reserved Tenant/Project A Network A1 VM1 VM3 Network A2 VM5 Tenant/Project B Network B1 VM2 VM4 uplink Provider Virtual Router (L3) Tenant A Virtual Router Tenant B Virtual Router VM6 Virtual L2 Switch B1 Virtual L2 Switch A1 Virtual L2 Switch A2 TenantB office Tenant B VPN Router Office Network IaaS 7 マルチテナント
  • 8.
    Copyright ©2012-2013 MidokuraAll rights reserved Tenant/Project A Network A1 VM1 VM3 Network A2 VM5 Tenant/Project B Network B1 VM2 VM4 uplink Provider Virtual Router (L3) Tenant A Virtual Router Tenant B Virtual Router VM6 Virtual L2 Switch B1 Virtual L2 Switch A1 Virtual L2 Switch A2 TenantB office Tenant B VPN Router Office Network IaaS 8 VPCやVRFのような L3アイソレーション
  • 9.
    Copyright ©2012-2013 MidokuraAll rights reserved Tenant/Project A Network A1 VM1 VM3 Network A2 VM5 Tenant/Project B Network B1 VM2 VM4 uplink Provider Virtual Router (L3) Tenant A Virtual Router Tenant B Virtual Router VM6 Virtual L2 Switch B1 Virtual L2 Switch A1 Virtual L2 Switch A2 TenantB office Tenant B VPN Router Office Network IaaS 9 L2アイソレーション
  • 10.
    Copyright ©2012-2013 MidokuraAll rights reserved Tenant/Project A Network A1 VM1 VM3 Network A2 VM5 Tenant/Project B Network B1 VM2 VM4 uplink Provider Virtual Router (L3) Tenant A Virtual Router Tenant B Virtual Router VM6 Virtual L2 Switch B1 Virtual L2 Switch A1 Virtual L2 Switch A2 TenantB office Tenant B VPN Router Office Network IaaS 10 BGPゲートウェイ
  • 11.
    Copyright ©2012-2013 MidokuraAll rights reserved Tenant/Project A Network A1 VM1 VM3 Network A2 VM5 Tenant/Project B Network B1 VM2 VM4 uplink Provider Virtual Router (L3) Tenant A Virtual Router Tenant B Virtual Router VM6 Virtual L2 Switch B1 Virtual L2 Switch A1 Virtual L2 Switch A2 TenantB office Tenant B VPN Router Office Network IaaS 11 NAT, Firewallのような ネットワークサービス
  • 12.
    Copyright ©2012-2013 MidokuraAll rights reserved Tenant/Project A Network A1 VM1 VM3 Network A2 VM5 Tenant/Project B Network B1 VM2 VM4 uplink Provider Virtual Router (L3) Tenant A Virtual Router Tenant B Virtual Router VM6 Virtual L2 Switch B1 Virtual L2 Switch A1 Virtual L2 Switch A2 TenantB office Tenant B VPN Router Office Network IaaS 12 拡張性の高い# コントロールプレーン! ARP, DHCP, ICMP RESTful API CMSとの# インテグレーション# OpenStack, CloudStack
  • 13.
    Copyright ©2012-2013 MidokuraAll rights reserved IaaS 13 1 2 3 レガシーなネットワーク技術 OpenFlowベースのHop-by-hop ファブリックネットワーク Edge-to-Edgeオーバーレイネットワーク
  • 14.
    Copyright ©2012-2013 MidokuraAll rights reserved 14 !  ID ”4096 ” !  !  MAC !  L2 MLAG 1 VLAN VLAN1 VLAN2
  • 15.
    Copyright ©2012-2013 MidokuraAll rights reserved 15 1 MPLS VPN !  通信キャリアで利用されているが,クラウド用には構築 の難易度が高い !  対応ハードウェアが必要 tag tag
  • 16.
    Copyright ©2012-2013 MidokuraAll rights reserved 16 1 !  高価ハードウェアが必要 !  スケールアウトできない !  特定の機器に機能が集中しており,障害に弱い 出典:http://infrastructureadventures.com/tag/vrf-lite/ VRF Core VLAN 10 VLAN11 VLAN12 Product VLAN 20 VLAN21 VLAN22 Sales VLAN 99 VR F VR F VR F
  • 17.
    Copyright ©2012-2013 MidokuraAll rights reserved OpenFlow Hop-by-hop 17 2 OpenFlowスイッチ OpenFlow コントローラ !  スイッチのステート数がネットワーク規模に比例して増大 !  プロビジョニングする際には,パス内全てのスイッチを アップデートする必要あり !  スケーラブルではない,フローのアップデートに時間がか かる,アップデートをアトミックにできない
  • 18.
    Copyright ©2012-2013 MidokuraAll rights reserved Edge-to-Edge 18 3 VM VM Edge EdgeEdge Edge Edge Edge スケーラブルなIGP (iBGP, OSPF) を使い,アンダーレイNWを構築
  • 19.
    Copyright ©2012-2013 MidokuraAll rights reserved Edge-to-Edge 19 3 VM VM Edge EdgeEdge Edge Edge Edge VLANを使わず# ネットワークを隔離
  • 20.
    Copyright ©2012-2013 MidokuraAll rights reserved Edge-to-Edge 20 3 VM VM Edge EdgeEdge Edge Edge Edge アンダーレイNWが! データをホストまで転送
  • 21.
    Copyright ©2012-2013 MidokuraAll rights reserved Edge-to-Edge 21 3 VM VM Edge EdgeEdge Edge Edge Edge 物理NWから 完全に切離され, VM生成・削除が 物理的に影響しない
  • 22.
    Copyright ©2012-2013 MidokuraAll rights reserved IP 1/4 22 1 2 3 x86 CPUのパケットプロセシング能力向上 Closネットワークの浸透 ネットワーク機器のMerchant Silicon化 4 Optical intra-DCネットワークの勃興 •  Intel DPDKによるパケットプロセシング •  サーバ1台あたりコア数の増加 •  Spine & LeafアーキテクチャとIPの構成 •  広帯域なEast-West NWを安価に実現 •  Broadcom, Intel (Fulcrum Micro), Marvell •  ODMベンダー(Accton, Quanta)の市場参入 •  スイッチのLinux Server化
  • 23.
    Copyright ©2012-2013 MidokuraAll rights reserved IP 2/4 23 1 2 3 x86 CPUのパケットプロセシング能力向上 Closネットワークの浸透 ネットワーク機器のMerchant Silicon化 4 Optical intra-DCネットワークの勃興 •  Intel DPDKによるパケットプロセシング •  サーバ1台あたりコア数の増加 •  Spine & LeafアーキテクチャとIPの構成 •  広帯域なEast-West NWを安価に実現 •  Broadcom, Intel (Fulcrum Micro), Marvell •  ODMベンダー(Accton, Quanta)の市場参入 •  スイッチのLinux Server化
  • 24.
    Copyright ©2012-2013 MidokuraAll rights reserved IP 3/4 24 1 2 3 x86 CPUのパケットプロセシング能力向上 Closネットワークの浸透 ネットワーク機器のMerchant Silicon化 4 Optical intra-DCネットワークの勃興 •  Intel DPDKによるパケットプロセシング •  サーバ1台あたりコア数の増加 •  Spine & LeafアーキテクチャとIPの構成 •  広帯域なEast-West NWを安価に実現 •  Broadcom, Intel (Fulcrum Micro), Marvell •  ODMベンダ(Accton, Quanta)の市場参入 •  スイッチのLinux Server化
  • 25.
    Copyright ©2012-2013 MidokuraAll rights reserved IP 4/4 25 1 2 3 x86 CPUのパケットプロセシング能力向上 Closネットワークの浸透 ネットワーク機器のMerchant Silicon化 4 Optical intra-DCネットワークの勃興 •  Intel DPDKによるパケットプロセシング •  サーバ1台あたりコア数の増加 •  Spine & LeafアーキテクチャとIPの構成 •  広帯域なEast-West NWを安価に実現 •  Broadcom, Intel (Fulcrum Micro), Marvell •  ODMベンダー(Accton, Quanta)の市場参入 •  スイッチのLinux Server化
  • 26.
    Copyright ©2012-2013 MidokuraAll rights reserved 結論:オーバーレイが最適! 26
  • 27.
    Copyright ©2012-2013 MidokuraAll rights reserved 結論:オーバーレイが最適! が・・・これだけでは不十分 スケーラブルなコントロールプレーンが必要! 27
  • 28.
    Copyright © 2012-2013Midokura All rights reserved MidoNet Topology Summary 28 VM Upstream ISPvPort vPort vPort vPort VM VM vPort vPort VM VM vPort Tenant A! Router! Tenant A! Bridge 1! Tenant A! Bridge 2! Tenant B! Bridge 1! Tenant B! Router! The Internet Logical Topology (Overlay) BGP uplink MidoNet は個々の NW機器ではなく、 論理トポロジ全体を エミュレート Provider! Router! Upstream ISP The Internet VM MidoNet Compute Node VM MidoNet Compute Node VM MidoNet Compute Node MidoNet Edge Node MidoNet Edge Node Back-end Network Network ! State Node NW State! DB!NW State! DB!NW State! DB! Physical Topology (Underlay) BGP uplink API Node Cloud Mgmt System Only requirement is an IP reachability!
  • 29.
    Copyright ©2012-2013 MidokuraAll rights reserved 29 ★ IaaSでは革新的なネットワーク技術が必要! ★ Edge to Edgeオーバーレイが最適! ★ コモディティサーバのパケット処理能力は より優れてきている ★ スケーラブルかつ広帯域なIPネットワークの 敷居は下がっている IaaS向けのネットワークはオーバーレイと スケーラブルなコントロールプレーンを 組み合わせた技術が最適!
  • 30.
    Copyright ©2012-2013 MidokuraAll rights reserved 30