SlideShare a Scribd company logo
Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 1
ShowNetにおけるNFVの
スケールアウトテクニック
ShowNet Stage
Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 2
Software Defined Networking
• 様々な定義、機能、項目がありますが、、
• ソフトウェアによるネットワーク制御?
• コントローラによる一括制御?
SDN Switch ?
今までのIP Networkにはできなかったことを!
Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 3
ShowNetでの取り組み
• 2012年 : OpenFlowの登場
• オンデマンドなパスの切り替え
• 攻撃トラフィックの吸い込み
• トラフィックの分離
Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 4
ShowNetでの取り組み
• 2013年 : 実ネットワークへの適用
• キャッシュとの連携
• OpenFlowによるモニタリング
• 出展者収容を仮想ルータと
OpenFlowで構築
Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 5
ShowNetでの取り組み
• 2014年 : 仮想ネットワークの導入
• 出展者ごとの仮想ネットワーク
• VAによるサービスの連結(NFV)
• 外部APIによる構築の自動化
Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 6
SDN/NFVの課題
• 性能面の課題
• ソフトウェアパケット転送のボトルネック
• どうやってサーバの追加で帯域や性能を増強していくか?
• 構築と運用の難しさ
• ネットワークに加えてサーバやプログラミングのスキルが必要
• 多種多様な構成技術によるデバックの難しさ
FirewallRouter
Switch
?
?
?
OpenFlowController/Or
chestrator
?
?
?
Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 7
今年のSDN/NFVの取り組み
• スケールアウトするNFV
• バックボーンにおいて、
• サーバを追加すればするほど、
ネットワーク全体の転送量の
上がるNFV
• 容易なリソースの追加投入
• できるだけVMの構成を一元化
• コピーするだけでVM/サーバを
追加投入
Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 8
SDN/NFV@ShowNet 2015
• スケールアウトできるNFV
1. 同一機能を複数のVAで構成
2. OpenFlowを用いた
複数VA間のロードバランス
3. 様々な高速化手法の利用に
よる性能の向上
Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 9
Traffic analysis
Firewall
DDoSミチゲータ
vCPE (NAT/ToS)
SDN/NFV概要
• ユーザごとにサービスチェインを選択
• vCPEでパケットにマーキング
• 各サービスをToSの各bitに埋め込む
1. OpenFlowでサービスを適用するか判断
• ToSの特定bitをチェック
• 1ならVNFへ、0なら迂回
2. 1つのサービスを構成する複数VAへ分散
• 送信元アドレスをハッシュしてパケットを
転送するVAを決定
• OpenFlowで決定したVAへOutput
OpenFlow Switch
OpenFlow Switch
OpenFlow Switch
OpenFlow Switch
Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 10
Traffic analysis
Firewall
DDoSミチゲータ
vCPE (NAT/ToS)
SDN/NFV概要
• ユーザごとにサービスチェインを選択
• vCPEでパケットにマーキング
• 各サービスをToSの各bitに埋め込む
1. OpenFlowでサービスを適用するか判断
• ToSの特定bitをチェック
• 1ならVNFへ、0なら迂回
2. 1つのサービスを構成する複数VAへ分散
• 送信元アドレスをハッシュしてパケットを
転送するVAを決定
• OpenFlowで決定したVAへOutput
OpenFlow Switch
OpenFlow Switch
OpenFlow Switch
OpenFlow Switch
Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 11
Traffic analysis
Firewall
DDoSミチゲータ
vCPE (NAT/ToS)
SDN/NFV概要
OpenFlow Switch
OpenFlow Switch
OpenFlow Switch
OpenFlow Switch• vCPEによる出展者収容
• NAT, サービス識別子の付与
• Juniper Networks, vSRX
• 3つのVNFの層
• DPI/トラフィック分析
• Paloalto Network, PA-VM
• Firewall
• Cisco Systems, CSR1000V
• DDoS Mitigation
• A10 Networks, Thunder 6435tps
• OpenFlow Switch
• NEC PF5248, PF5459
Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 12
サービスの選択
• Webポータル画面から、
ユーザごとにチェインし
たいサービスを選択
• クリックすると、
コントローラがvCPEへ
ToSへのマークを指示
Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 13
サービスの識別
• ToSを用いたユーザ単位のサービス識別
• Type of Serviceフィールドの各bitを、
VNFで実現される各サービスにマッピング
• vCPEでユーザごとに付与するサービスのbitを立てる
• そのほかのフィールドでも可能
PayloadIP
ToS : 0 0 0 0 1 1 0 0 = 4 bit目 トラフィック分析ON,
3 bit目 ACL ON
Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 14
HV
ユーザトラフィック
OpenFlowによるパスの切り替え
• 転送時にパケットをVNFへ入れるかどうかを判断
• OpeFlowを用いて、ToSと送信元アドレスをマッチ
• ユーザ(アドレス)とそのサービス(ToS)をフローとして、フ
ローごとにVNFを通すか制御
Openflow Switch
ToSの
Xbit目が1
ToSの
Xbit目が0
Controller
Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 15
サーバとVAの段階的追加による性能拡張
• OpenFlowスイッチでトラフィックを複数のVAに分散
• 同一設定のVAをコピー、またはサーバを追加投入していく
ことで、トラフィックをバランスしてスケールアウトでき
る
• どうしても変更が必要な部分には様々な自動化技術で対応
・・・VNF n
スケールアウト
ユーザトラフィック
Controller
OpenFlow Switch
Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 16
パケットI/O高速化技術の利用
• できるだけ、
”ソフトウェアによるパケット処理は減らす”
• 現状では、ハードによる処理の方が当然早い
• なるべく仮想スイッチなどを使わずにがんばる
• PCI Pass-through
• SR-IOV
• Intel DPDK
Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 17
PCI Pass-through
• HVのPCIデバイスを
VMに直接アタッチ
• HVのソフトウェア
ネットワークスタック
を経由しない
• ソフトウェアパケット
処理はVM内のみ
VM1
HV kernel
eth0
eth0
kernel
プロトコル
スタック
HVのパケット
処理をバイパス
Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 18
PCI Pass-throughのShowNetでの利用
• HVのPCIデバイスを
VMに直接アタッチ
• OpenFlowスイッチに
接続するNICを直接
VMにパススルー
• Paloalto Networks,
VM-300にて利用
HV
OpenFlow Switch
OpenFlow Switch
eth0
eth1
eth1
eth0
Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 19
Singe Root I/O Virtualization
• NICの仮想化
• 1つのNICを複数の
NICに分割
• 仮想NIC (Virtual
Function)を各VMへ
アタッチ
• VFをVMへアタッチ
VM1
HV kernel
eth0
HVのパケット
処理をバイパス
VM1
eth0
eth0
Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 20
SR-IOVのShowNetでの利用
• 各VFを各VMにアタッチ
• OpenFlowでトラフィッ
クをVMへ分散
• VMを各CPUに割り当て
ることで、マルチコアを
有効に使ってパケットを
転送することが可能
• Cisco Systems,
CSR1000Vにて利用
HV
OpenFlow Switch
eth1
eth0
eth1
eth0
eth1
eth0
eth1
eth0
eth0
eth1
OpenFlow Switch
Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 21
Intel Data Plane Development Kit
• Intel DPDK
• 高速パケットI/O技術
• DPDK自体はLinux上で動作
する専用のドライバとライブ
ラリ (SDK)
• Linux kernelのスケジューラ
とは切り離されたDPDKプロ
セスがコアを占有し、NICを
ポーリング、パケットの処理
を行う
Intel Architecture マシン
Linux
kernel
eth0 eth1
CPU1
DPDK
Process
CPU2
DPDK
Process
CPU3
DPDK
Process
CPU4
DPDK
Process
CPU5
Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 22
vSRX
Linux
kernel
Intel DPDKのShowNetでの利用
• Intel DPDK対応の
Virtual Appliance
• Juniper Networks,
vSRX
• vCPEとして出展者
ネットワークを収容
• ToSフィールドの
書き換え
eth1
eth1
eth1
eth1
出展者収容アップリンク
Junos Control Plane
Data Plane with DPDK
Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 23
まとめ
• スケールアウトするNFV
• 通るべきサービスの識別子をパケットに埋め込み、
• パケットI/O高速化技術を用いつつ、
• なるべく多くの同じVMを並べて性能を
スケールアウトする
Openflow
Switch
Openflow
Switch
Openflow
Switch
Openflow
Switch
Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 24
他にも
• 本構成でOpenFlowのPacket-inを減らす手法
• VM以外のアプライアンスとの連携
• A10 Networks, Thunder 5435-tps
- DDoS mitigator
• NTT Communications, SAMURAI連携
• テスターによる性能計測
• などなど...
Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 25
課題
• 性能
• 全くパケットロスをしない、というのは正直難しい
• 今回のように、スケールアウトなど構成に工夫が必要
• 安定性
• 汎用サーバと言っても実際には千差万別
• ハードの差異など、様々な部分によって問題が発生しうる
• リソース割り当ての最適化
• VAの種類によって、最適なコア数やメモリ量は異なる
• 利用するVAにあわせて、どの程度のスペックのHVにどの程度
の数のVAを同居させるか、詳細なチューニングが必須
Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 26
ご静聴ありがとうございました

More Related Content

What's hot

2016-ShowNetステージ-次世代のバックボーンネットワーク
2016-ShowNetステージ-次世代のバックボーンネットワーク2016-ShowNetステージ-次世代のバックボーンネットワーク
2016-ShowNetステージ-次世代のバックボーンネットワーク
Interop Tokyo ShowNet NOC Team
 
2016-ShowNetステージ-EVPN相互接続検証レポート
2016-ShowNetステージ-EVPN相互接続検証レポート2016-ShowNetステージ-EVPN相互接続検証レポート
2016-ShowNetステージ-EVPN相互接続検証レポート
Interop Tokyo ShowNet NOC Team
 
2016-ShowNetステージ-バックボーンの機能としてのSDN/NFV
2016-ShowNetステージ-バックボーンの機能としてのSDN/NFV2016-ShowNetステージ-バックボーンの機能としてのSDN/NFV
2016-ShowNetステージ-バックボーンの機能としてのSDN/NFV
Interop Tokyo ShowNet NOC Team
 
ShowNet2021 facility&tranport_sideview
ShowNet2021 facility&tranport_sideviewShowNet2021 facility&tranport_sideview
ShowNet2021 facility&tranport_sideview
Interop Tokyo ShowNet NOC Team
 
2016-ShowNetステージ-ShowNetを守るセキュリティ
2016-ShowNetステージ-ShowNetを守るセキュリティ2016-ShowNetステージ-ShowNetを守るセキュリティ
2016-ShowNetステージ-ShowNetを守るセキュリティ
Interop Tokyo ShowNet NOC Team
 
2016-ShowNetステージ-データセンタファシリティ
2016-ShowNetステージ-データセンタファシリティ2016-ShowNetステージ-データセンタファシリティ
2016-ShowNetステージ-データセンタファシリティ
Interop Tokyo ShowNet NOC Team
 
2015.10.16 Flowops22
2015.10.16 Flowops222015.10.16 Flowops22
2015.10.16 Flowops22
Shuichi Ohkubo
 
Lagopus Project (Open Source Conference)
Lagopus Project (Open Source Conference)Lagopus Project (Open Source Conference)
Lagopus Project (Open Source Conference)
Tomoya Hibi
 
ShowNet2021 Security_parapara
ShowNet2021 Security_paraparaShowNet2021 Security_parapara
ShowNet2021 Security_parapara
Interop Tokyo ShowNet NOC Team
 
Osc2018tokyo spring-20180224
Osc2018tokyo spring-20180224Osc2018tokyo spring-20180224
Osc2018tokyo spring-20180224
Tomoya Hibi
 
Juniper Festa @ Interop Tokyo 2016
Juniper Festa @ Interop Tokyo 2016Juniper Festa @ Interop Tokyo 2016
Juniper Festa @ Interop Tokyo 2016
Juniper Networks (日本)
 
ShowNet2021 ファシリティ_parapara
ShowNet2021  ファシリティ_paraparaShowNet2021  ファシリティ_parapara
ShowNet2021 ファシリティ_parapara
Interop Tokyo ShowNet NOC Team
 
Lagopus Router v19.07.1
Lagopus Router v19.07.1Lagopus Router v19.07.1
Lagopus Router v19.07.1
Tomoya Hibi
 
ShowNet2021 external_sideview
ShowNet2021 external_sideviewShowNet2021 external_sideview
ShowNet2021 external_sideview
Interop Tokyo ShowNet NOC Team
 
2015.7.9 Juniper Cloud Builder Conference 2015
2015.7.9 Juniper Cloud Builder Conference 20152015.7.9 Juniper Cloud Builder Conference 2015
2015.7.9 Juniper Cloud Builder Conference 2015
Shuichi Ohkubo
 
OpenContrailとnfv
OpenContrailとnfvOpenContrailとnfv
OpenContrailとnfv
Daisuke Nakajima
 

What's hot (20)

2016-ShowNetステージ-次世代のバックボーンネットワーク
2016-ShowNetステージ-次世代のバックボーンネットワーク2016-ShowNetステージ-次世代のバックボーンネットワーク
2016-ShowNetステージ-次世代のバックボーンネットワーク
 
2016-ShowNetステージ-EVPN相互接続検証レポート
2016-ShowNetステージ-EVPN相互接続検証レポート2016-ShowNetステージ-EVPN相互接続検証レポート
2016-ShowNetステージ-EVPN相互接続検証レポート
 
2016-ShowNetステージ-ShowNetのみどころ
2016-ShowNetステージ-ShowNetのみどころ2016-ShowNetステージ-ShowNetのみどころ
2016-ShowNetステージ-ShowNetのみどころ
 
2016-ShowNetステージ-バックボーンの機能としてのSDN/NFV
2016-ShowNetステージ-バックボーンの機能としてのSDN/NFV2016-ShowNetステージ-バックボーンの機能としてのSDN/NFV
2016-ShowNetステージ-バックボーンの機能としてのSDN/NFV
 
ShowNet2021 facility&tranport_sideview
ShowNet2021 facility&tranport_sideviewShowNet2021 facility&tranport_sideview
ShowNet2021 facility&tranport_sideview
 
2015-ShowNet -DDoS/IX/BGPFlowspec/External
2015-ShowNet -DDoS/IX/BGPFlowspec/External2015-ShowNet -DDoS/IX/BGPFlowspec/External
2015-ShowNet -DDoS/IX/BGPFlowspec/External
 
2016-ShowNetステージ-ShowNetを守るセキュリティ
2016-ShowNetステージ-ShowNetを守るセキュリティ2016-ShowNetステージ-ShowNetを守るセキュリティ
2016-ShowNetステージ-ShowNetを守るセキュリティ
 
2016-ShowNet-報告資料
2016-ShowNet-報告資料2016-ShowNet-報告資料
2016-ShowNet-報告資料
 
2016-ShowNetステージ-データセンタファシリティ
2016-ShowNetステージ-データセンタファシリティ2016-ShowNetステージ-データセンタファシリティ
2016-ShowNetステージ-データセンタファシリティ
 
2015.10.16 Flowops22
2015.10.16 Flowops222015.10.16 Flowops22
2015.10.16 Flowops22
 
Lagopus Project (Open Source Conference)
Lagopus Project (Open Source Conference)Lagopus Project (Open Source Conference)
Lagopus Project (Open Source Conference)
 
ShowNet2021 Security_parapara
ShowNet2021 Security_paraparaShowNet2021 Security_parapara
ShowNet2021 Security_parapara
 
Osc2018tokyo spring-20180224
Osc2018tokyo spring-20180224Osc2018tokyo spring-20180224
Osc2018tokyo spring-20180224
 
Juniper Festa @ Interop Tokyo 2016
Juniper Festa @ Interop Tokyo 2016Juniper Festa @ Interop Tokyo 2016
Juniper Festa @ Interop Tokyo 2016
 
ShowNet2021 ファシリティ_parapara
ShowNet2021  ファシリティ_paraparaShowNet2021  ファシリティ_parapara
ShowNet2021 ファシリティ_parapara
 
Lagopus Router v19.07.1
Lagopus Router v19.07.1Lagopus Router v19.07.1
Lagopus Router v19.07.1
 
ShowNet2021 external_sideview
ShowNet2021 external_sideviewShowNet2021 external_sideview
ShowNet2021 external_sideview
 
2015.7.9 Juniper Cloud Builder Conference 2015
2015.7.9 Juniper Cloud Builder Conference 20152015.7.9 Juniper Cloud Builder Conference 2015
2015.7.9 Juniper Cloud Builder Conference 2015
 
OpenContrailとnfv
OpenContrailとnfvOpenContrailとnfv
OpenContrailとnfv
 
2015-ShowNetステージ-DDoS
2015-ShowNetステージ-DDoS2015-ShowNetステージ-DDoS
2015-ShowNetステージ-DDoS
 

Similar to 2015-ShowNetステージ-SDN/NFV

SDN Framework Ryu Internal
SDN Framework Ryu InternalSDN Framework Ryu Internal
SDN Framework Ryu Internal
Satoshi KOBAYASHI
 
Lagopus Switch Usecases
Lagopus Switch UsecasesLagopus Switch Usecases
Lagopus Switch Usecases
Sakiko Kawai
 
Juniper Festa @ Interop Tokyo 2015
Juniper Festa @ Interop Tokyo 2015Juniper Festa @ Interop Tokyo 2015
Juniper Festa @ Interop Tokyo 2015
Juniper Networks (日本)
 
Lagopus workshop@Internet weekのそば
Lagopus workshop@Internet weekのそばLagopus workshop@Internet weekのそば
Lagopus workshop@Internet weekのそば
Yoshihiro Nakajima
 
VIOPS06: OpenFlowによるネットワーク構築と実証事件
VIOPS06: OpenFlowによるネットワーク構築と実証事件VIOPS06: OpenFlowによるネットワーク構築と実証事件
VIOPS06: OpenFlowによるネットワーク構築と実証事件
VIOPS Virtualized Infrastructure Operators group ARCHIVES
 
【HinemosWorld2014】B2-2_ビジネス競争力に勝てるネットワーク基盤構築~Hinemos仮想ネットワーク管理オプション~ONIE・ZTP・...
【HinemosWorld2014】B2-2_ビジネス競争力に勝てるネットワーク基盤構築~Hinemos仮想ネットワーク管理オプション~ONIE・ZTP・...【HinemosWorld2014】B2-2_ビジネス競争力に勝てるネットワーク基盤構築~Hinemos仮想ネットワーク管理オプション~ONIE・ZTP・...
【HinemosWorld2014】B2-2_ビジネス競争力に勝てるネットワーク基盤構築~Hinemos仮想ネットワーク管理オプション~ONIE・ZTP・...
Hinemos
 
Yahoo!Japan北米DCでOCPのツボをみせてもらってきました - OpenStack最新情報セミナー 2016年5月
Yahoo!Japan北米DCでOCPのツボをみせてもらってきました - OpenStack最新情報セミナー 2016年5月Yahoo!Japan北米DCでOCPのツボをみせてもらってきました - OpenStack最新情報セミナー 2016年5月
Yahoo!Japan北米DCでOCPのツボをみせてもらってきました - OpenStack最新情報セミナー 2016年5月
VirtualTech Japan Inc.
 
2016.11.29 InternetWeek マルチベンダ環境におけるEVPN構築のノウハウ
2016.11.29 InternetWeek マルチベンダ環境におけるEVPN構築のノウハウ2016.11.29 InternetWeek マルチベンダ環境におけるEVPN構築のノウハウ
2016.11.29 InternetWeek マルチベンダ環境におけるEVPN構築のノウハウ
Shuichi Ohkubo
 
話題のOpenFlowをフル活用! OpenVNetで仮想ネットワークを実現しよう!
話題のOpenFlowをフル活用! OpenVNetで仮想ネットワークを実現しよう!話題のOpenFlowをフル活用! OpenVNetで仮想ネットワークを実現しよう!
話題のOpenFlowをフル活用! OpenVNetで仮想ネットワークを実現しよう!Akira Yokokawa
 
OpenFlow
OpenFlowOpenFlow
OpenFlow
Takashi Ohmoto
 
【Interop Tokyo 2016】 東京大学におけるジュニパーネットワークス機器の導入
【Interop Tokyo 2016】 東京大学におけるジュニパーネットワークス機器の導入【Interop Tokyo 2016】 東京大学におけるジュニパーネットワークス機器の導入
【Interop Tokyo 2016】 東京大学におけるジュニパーネットワークス機器の導入
Juniper Networks (日本)
 
NSG フローログを支える技術 - NVF Advanced Flow Logging
NSG フローログを支える技術 - NVF Advanced Flow LoggingNSG フローログを支える技術 - NVF Advanced Flow Logging
NSG フローログを支える技術 - NVF Advanced Flow Logging
順也 山口
 
Trema の紹介とネットワーク仮想化への応用
Trema の紹介とネットワーク仮想化への応用Trema の紹介とネットワーク仮想化への応用
Trema の紹介とネットワーク仮想化への応用kazuyas
 
Open vSwitchソースコードの全体像
Open vSwitchソースコードの全体像 Open vSwitchソースコードの全体像
Open vSwitchソースコードの全体像 Sho Shimizu
 
OpenFlow in IaaS - Wakame
OpenFlow in IaaS - WakameOpenFlow in IaaS - Wakame
OpenFlow in IaaS - Wakameaxsh co., LTD.
 
Cloud Days Tokyo 2014 Spring 「80分でばっちり理解するOpenFlow」 NEC宮永直樹
Cloud Days Tokyo 2014 Spring 「80分でばっちり理解するOpenFlow」 NEC宮永直樹Cloud Days Tokyo 2014 Spring 「80分でばっちり理解するOpenFlow」 NEC宮永直樹
Cloud Days Tokyo 2014 Spring 「80分でばっちり理解するOpenFlow」 NEC宮永直樹Naoki Miyanaga
 
20150715 xflow kikuta_final
20150715 xflow kikuta_final20150715 xflow kikuta_final
20150715 xflow kikuta_final
Kazumasa Ikuta
 
仮想ネットワークを実現するOpenVNet
仮想ネットワークを実現するOpenVNet仮想ネットワークを実現するOpenVNet
仮想ネットワークを実現するOpenVNetAkira Yokokawa
 
【Interop tokyo 2014】 シスコが提唱するBeyond SDN , Application Centric Infrastructure ...
【Interop tokyo 2014】 シスコが提唱するBeyond SDN , Application Centric Infrastructure ...【Interop tokyo 2014】 シスコが提唱するBeyond SDN , Application Centric Infrastructure ...
【Interop tokyo 2014】 シスコが提唱するBeyond SDN , Application Centric Infrastructure ...シスコシステムズ合同会社
 

Similar to 2015-ShowNetステージ-SDN/NFV (20)

2015-ShowNet-SDN/NFV
2015-ShowNet-SDN/NFV2015-ShowNet-SDN/NFV
2015-ShowNet-SDN/NFV
 
SDN Framework Ryu Internal
SDN Framework Ryu InternalSDN Framework Ryu Internal
SDN Framework Ryu Internal
 
Lagopus Switch Usecases
Lagopus Switch UsecasesLagopus Switch Usecases
Lagopus Switch Usecases
 
Juniper Festa @ Interop Tokyo 2015
Juniper Festa @ Interop Tokyo 2015Juniper Festa @ Interop Tokyo 2015
Juniper Festa @ Interop Tokyo 2015
 
Lagopus workshop@Internet weekのそば
Lagopus workshop@Internet weekのそばLagopus workshop@Internet weekのそば
Lagopus workshop@Internet weekのそば
 
VIOPS06: OpenFlowによるネットワーク構築と実証事件
VIOPS06: OpenFlowによるネットワーク構築と実証事件VIOPS06: OpenFlowによるネットワーク構築と実証事件
VIOPS06: OpenFlowによるネットワーク構築と実証事件
 
【HinemosWorld2014】B2-2_ビジネス競争力に勝てるネットワーク基盤構築~Hinemos仮想ネットワーク管理オプション~ONIE・ZTP・...
【HinemosWorld2014】B2-2_ビジネス競争力に勝てるネットワーク基盤構築~Hinemos仮想ネットワーク管理オプション~ONIE・ZTP・...【HinemosWorld2014】B2-2_ビジネス競争力に勝てるネットワーク基盤構築~Hinemos仮想ネットワーク管理オプション~ONIE・ZTP・...
【HinemosWorld2014】B2-2_ビジネス競争力に勝てるネットワーク基盤構築~Hinemos仮想ネットワーク管理オプション~ONIE・ZTP・...
 
Yahoo!Japan北米DCでOCPのツボをみせてもらってきました - OpenStack最新情報セミナー 2016年5月
Yahoo!Japan北米DCでOCPのツボをみせてもらってきました - OpenStack最新情報セミナー 2016年5月Yahoo!Japan北米DCでOCPのツボをみせてもらってきました - OpenStack最新情報セミナー 2016年5月
Yahoo!Japan北米DCでOCPのツボをみせてもらってきました - OpenStack最新情報セミナー 2016年5月
 
2016.11.29 InternetWeek マルチベンダ環境におけるEVPN構築のノウハウ
2016.11.29 InternetWeek マルチベンダ環境におけるEVPN構築のノウハウ2016.11.29 InternetWeek マルチベンダ環境におけるEVPN構築のノウハウ
2016.11.29 InternetWeek マルチベンダ環境におけるEVPN構築のノウハウ
 
話題のOpenFlowをフル活用! OpenVNetで仮想ネットワークを実現しよう!
話題のOpenFlowをフル活用! OpenVNetで仮想ネットワークを実現しよう!話題のOpenFlowをフル活用! OpenVNetで仮想ネットワークを実現しよう!
話題のOpenFlowをフル活用! OpenVNetで仮想ネットワークを実現しよう!
 
OpenFlow
OpenFlowOpenFlow
OpenFlow
 
【Interop Tokyo 2016】 東京大学におけるジュニパーネットワークス機器の導入
【Interop Tokyo 2016】 東京大学におけるジュニパーネットワークス機器の導入【Interop Tokyo 2016】 東京大学におけるジュニパーネットワークス機器の導入
【Interop Tokyo 2016】 東京大学におけるジュニパーネットワークス機器の導入
 
NSG フローログを支える技術 - NVF Advanced Flow Logging
NSG フローログを支える技術 - NVF Advanced Flow LoggingNSG フローログを支える技術 - NVF Advanced Flow Logging
NSG フローログを支える技術 - NVF Advanced Flow Logging
 
Trema の紹介とネットワーク仮想化への応用
Trema の紹介とネットワーク仮想化への応用Trema の紹介とネットワーク仮想化への応用
Trema の紹介とネットワーク仮想化への応用
 
Open vSwitchソースコードの全体像
Open vSwitchソースコードの全体像 Open vSwitchソースコードの全体像
Open vSwitchソースコードの全体像
 
OpenFlow in IaaS - Wakame
OpenFlow in IaaS - WakameOpenFlow in IaaS - Wakame
OpenFlow in IaaS - Wakame
 
Cloud Days Tokyo 2014 Spring 「80分でばっちり理解するOpenFlow」 NEC宮永直樹
Cloud Days Tokyo 2014 Spring 「80分でばっちり理解するOpenFlow」 NEC宮永直樹Cloud Days Tokyo 2014 Spring 「80分でばっちり理解するOpenFlow」 NEC宮永直樹
Cloud Days Tokyo 2014 Spring 「80分でばっちり理解するOpenFlow」 NEC宮永直樹
 
20150715 xflow kikuta_final
20150715 xflow kikuta_final20150715 xflow kikuta_final
20150715 xflow kikuta_final
 
仮想ネットワークを実現するOpenVNet
仮想ネットワークを実現するOpenVNet仮想ネットワークを実現するOpenVNet
仮想ネットワークを実現するOpenVNet
 
【Interop tokyo 2014】 シスコが提唱するBeyond SDN , Application Centric Infrastructure ...
【Interop tokyo 2014】 シスコが提唱するBeyond SDN , Application Centric Infrastructure ...【Interop tokyo 2014】 シスコが提唱するBeyond SDN , Application Centric Infrastructure ...
【Interop tokyo 2014】 シスコが提唱するBeyond SDN , Application Centric Infrastructure ...
 

More from Interop Tokyo ShowNet NOC Team

ShowNet2021 トポロジ
ShowNet2021 トポロジShowNet2021 トポロジ
ShowNet2021 トポロジ
Interop Tokyo ShowNet NOC Team
 
ShowNet2021 mon_sideview
ShowNet2021 mon_sideviewShowNet2021 mon_sideview
ShowNet2021 mon_sideview
Interop Tokyo ShowNet NOC Team
 
ShowNet2021 cloud_sideview
ShowNet2021 cloud_sideviewShowNet2021 cloud_sideview
ShowNet2021 cloud_sideview
Interop Tokyo ShowNet NOC Team
 
ShowNet2021 external_cloud_parapara
ShowNet2021 external_cloud_paraparaShowNet2021 external_cloud_parapara
ShowNet2021 external_cloud_parapara
Interop Tokyo ShowNet NOC Team
 
ShowNet2021 DC_parapara
ShowNet2021 DC_paraparaShowNet2021 DC_parapara
ShowNet2021 DC_parapara
Interop Tokyo ShowNet NOC Team
 
ShowNet2021 DC_parapara_noc14
ShowNet2021 DC_parapara_noc14ShowNet2021 DC_parapara_noc14
ShowNet2021 DC_parapara_noc14
Interop Tokyo ShowNet NOC Team
 
Shownet2021 マネジメントネットワーク・コンソールサーバ_parapara
Shownet2021 マネジメントネットワーク・コンソールサーバ_paraparaShownet2021 マネジメントネットワーク・コンソールサーバ_parapara
Shownet2021 マネジメントネットワーク・コンソールサーバ_parapara
Interop Tokyo ShowNet NOC Team
 
ShowNet2021 Wi-Fi_parapara
ShowNet2021 Wi-Fi_paraparaShowNet2021 Wi-Fi_parapara
ShowNet2021 Wi-Fi_parapara
Interop Tokyo ShowNet NOC Team
 
ShowNet2021 伝送_parapara
ShowNet2021 伝送_paraparaShowNet2021 伝送_parapara
ShowNet2021 伝送_parapara
Interop Tokyo ShowNet NOC Team
 
ShowNet2021 テスタ_parapara
ShowNet2021 テスタ_paraparaShowNet2021 テスタ_parapara
ShowNet2021 テスタ_parapara
Interop Tokyo ShowNet NOC Team
 
ShowNet2021 モニタリング_parapara
ShowNet2021 モニタリング_paraparaShowNet2021 モニタリング_parapara
ShowNet2021 モニタリング_parapara
Interop Tokyo ShowNet NOC Team
 
ShowNet2021 L2/L3_srv6_gu_parapara
ShowNet2021 L2/L3_srv6_gu_paraparaShowNet2021 L2/L3_srv6_gu_parapara
ShowNet2021 L2/L3_srv6_gu_parapara
Interop Tokyo ShowNet NOC Team
 
ShowNet2021 L2/L3_parapara
ShowNet2021 L2/L3_paraparaShowNet2021 L2/L3_parapara
ShowNet2021 L2/L3_parapara
Interop Tokyo ShowNet NOC Team
 
2021年度ShowNet ゼロトラストモデルによる次世代セキュリティアーキテクチャ_ShowNet2021 seminar
2021年度ShowNet ゼロトラストモデルによる次世代セキュリティアーキテクチャ_ShowNet2021 seminar2021年度ShowNet ゼロトラストモデルによる次世代セキュリティアーキテクチャ_ShowNet2021 seminar
2021年度ShowNet ゼロトラストモデルによる次世代セキュリティアーキテクチャ_ShowNet2021 seminar
Interop Tokyo ShowNet NOC Team
 
ShowNet 2021 みどころ解説_ShowNet2021 seminar
ShowNet 2021 みどころ解説_ShowNet2021 seminarShowNet 2021 みどころ解説_ShowNet2021 seminar
ShowNet 2021 みどころ解説_ShowNet2021 seminar
Interop Tokyo ShowNet NOC Team
 
2021年度ShowNetの作り方・コンセプトと設計思想_ShowNet2021 seminar
2021年度ShowNetの作り方・コンセプトと設計思想_ShowNet2021 seminar2021年度ShowNetの作り方・コンセプトと設計思想_ShowNet2021 seminar
2021年度ShowNetの作り方・コンセプトと設計思想_ShowNet2021 seminar
Interop Tokyo ShowNet NOC Team
 
監視運用の省人化と高レジリエンスな監視システムの提供_ShowNet2021 studio 20210414
監視運用の省人化と高レジリエンスな監視システムの提供_ShowNet2021 studio 20210414監視運用の省人化と高レジリエンスな監視システムの提供_ShowNet2021 studio 20210414
監視運用の省人化と高レジリエンスな監視システムの提供_ShowNet2021 studio 20210414
Interop Tokyo ShowNet NOC Team
 
今年の見どころ_ShowNet2021 studio 20210416
今年の見どころ_ShowNet2021 studio 20210416今年の見どころ_ShowNet2021 studio 20210416
今年の見どころ_ShowNet2021 studio 20210416
Interop Tokyo ShowNet NOC Team
 
ShowNet のクラウドよもやま話_ShowNet2021 studio 20210416
ShowNet のクラウドよもやま話_ShowNet2021 studio 20210416ShowNet のクラウドよもやま話_ShowNet2021 studio 20210416
ShowNet のクラウドよもやま話_ShowNet2021 studio 20210416
Interop Tokyo ShowNet NOC Team
 
若手エンジニアが躍動!次世代を担うボランティア集団とNOC発掘プログラム_Shownet2021 studio 20210416
若手エンジニアが躍動!次世代を担うボランティア集団とNOC発掘プログラム_Shownet2021 studio 20210416若手エンジニアが躍動!次世代を担うボランティア集団とNOC発掘プログラム_Shownet2021 studio 20210416
若手エンジニアが躍動!次世代を担うボランティア集団とNOC発掘プログラム_Shownet2021 studio 20210416
Interop Tokyo ShowNet NOC Team
 

More from Interop Tokyo ShowNet NOC Team (20)

ShowNet2021 トポロジ
ShowNet2021 トポロジShowNet2021 トポロジ
ShowNet2021 トポロジ
 
ShowNet2021 mon_sideview
ShowNet2021 mon_sideviewShowNet2021 mon_sideview
ShowNet2021 mon_sideview
 
ShowNet2021 cloud_sideview
ShowNet2021 cloud_sideviewShowNet2021 cloud_sideview
ShowNet2021 cloud_sideview
 
ShowNet2021 external_cloud_parapara
ShowNet2021 external_cloud_paraparaShowNet2021 external_cloud_parapara
ShowNet2021 external_cloud_parapara
 
ShowNet2021 DC_parapara
ShowNet2021 DC_paraparaShowNet2021 DC_parapara
ShowNet2021 DC_parapara
 
ShowNet2021 DC_parapara_noc14
ShowNet2021 DC_parapara_noc14ShowNet2021 DC_parapara_noc14
ShowNet2021 DC_parapara_noc14
 
Shownet2021 マネジメントネットワーク・コンソールサーバ_parapara
Shownet2021 マネジメントネットワーク・コンソールサーバ_paraparaShownet2021 マネジメントネットワーク・コンソールサーバ_parapara
Shownet2021 マネジメントネットワーク・コンソールサーバ_parapara
 
ShowNet2021 Wi-Fi_parapara
ShowNet2021 Wi-Fi_paraparaShowNet2021 Wi-Fi_parapara
ShowNet2021 Wi-Fi_parapara
 
ShowNet2021 伝送_parapara
ShowNet2021 伝送_paraparaShowNet2021 伝送_parapara
ShowNet2021 伝送_parapara
 
ShowNet2021 テスタ_parapara
ShowNet2021 テスタ_paraparaShowNet2021 テスタ_parapara
ShowNet2021 テスタ_parapara
 
ShowNet2021 モニタリング_parapara
ShowNet2021 モニタリング_paraparaShowNet2021 モニタリング_parapara
ShowNet2021 モニタリング_parapara
 
ShowNet2021 L2/L3_srv6_gu_parapara
ShowNet2021 L2/L3_srv6_gu_paraparaShowNet2021 L2/L3_srv6_gu_parapara
ShowNet2021 L2/L3_srv6_gu_parapara
 
ShowNet2021 L2/L3_parapara
ShowNet2021 L2/L3_paraparaShowNet2021 L2/L3_parapara
ShowNet2021 L2/L3_parapara
 
2021年度ShowNet ゼロトラストモデルによる次世代セキュリティアーキテクチャ_ShowNet2021 seminar
2021年度ShowNet ゼロトラストモデルによる次世代セキュリティアーキテクチャ_ShowNet2021 seminar2021年度ShowNet ゼロトラストモデルによる次世代セキュリティアーキテクチャ_ShowNet2021 seminar
2021年度ShowNet ゼロトラストモデルによる次世代セキュリティアーキテクチャ_ShowNet2021 seminar
 
ShowNet 2021 みどころ解説_ShowNet2021 seminar
ShowNet 2021 みどころ解説_ShowNet2021 seminarShowNet 2021 みどころ解説_ShowNet2021 seminar
ShowNet 2021 みどころ解説_ShowNet2021 seminar
 
2021年度ShowNetの作り方・コンセプトと設計思想_ShowNet2021 seminar
2021年度ShowNetの作り方・コンセプトと設計思想_ShowNet2021 seminar2021年度ShowNetの作り方・コンセプトと設計思想_ShowNet2021 seminar
2021年度ShowNetの作り方・コンセプトと設計思想_ShowNet2021 seminar
 
監視運用の省人化と高レジリエンスな監視システムの提供_ShowNet2021 studio 20210414
監視運用の省人化と高レジリエンスな監視システムの提供_ShowNet2021 studio 20210414監視運用の省人化と高レジリエンスな監視システムの提供_ShowNet2021 studio 20210414
監視運用の省人化と高レジリエンスな監視システムの提供_ShowNet2021 studio 20210414
 
今年の見どころ_ShowNet2021 studio 20210416
今年の見どころ_ShowNet2021 studio 20210416今年の見どころ_ShowNet2021 studio 20210416
今年の見どころ_ShowNet2021 studio 20210416
 
ShowNet のクラウドよもやま話_ShowNet2021 studio 20210416
ShowNet のクラウドよもやま話_ShowNet2021 studio 20210416ShowNet のクラウドよもやま話_ShowNet2021 studio 20210416
ShowNet のクラウドよもやま話_ShowNet2021 studio 20210416
 
若手エンジニアが躍動!次世代を担うボランティア集団とNOC発掘プログラム_Shownet2021 studio 20210416
若手エンジニアが躍動!次世代を担うボランティア集団とNOC発掘プログラム_Shownet2021 studio 20210416若手エンジニアが躍動!次世代を担うボランティア集団とNOC発掘プログラム_Shownet2021 studio 20210416
若手エンジニアが躍動!次世代を担うボランティア集団とNOC発掘プログラム_Shownet2021 studio 20210416
 

Recently uploaded

Generating Automatic Feedback on UI Mockups with Large Language Models
Generating Automatic Feedback on UI Mockups with Large Language ModelsGenerating Automatic Feedback on UI Mockups with Large Language Models
Generating Automatic Feedback on UI Mockups with Large Language Models
harmonylab
 
ReonHata_便利の副作用に気づかせるための発想支援手法の評価---行為の増減の提示による気づきへの影響---
ReonHata_便利の副作用に気づかせるための発想支援手法の評価---行為の増減の提示による気づきへの影響---ReonHata_便利の副作用に気づかせるための発想支援手法の評価---行為の増減の提示による気づきへの影響---
ReonHata_便利の副作用に気づかせるための発想支援手法の評価---行為の増減の提示による気づきへの影響---
Matsushita Laboratory
 
論文紹介:Deep Learning-Based Human Pose Estimation: A Survey
論文紹介:Deep Learning-Based Human Pose Estimation: A Survey論文紹介:Deep Learning-Based Human Pose Estimation: A Survey
論文紹介:Deep Learning-Based Human Pose Estimation: A Survey
Toru Tamaki
 
This is the company presentation material of RIZAP Technologies, Inc.
This is the company presentation material of RIZAP Technologies, Inc.This is the company presentation material of RIZAP Technologies, Inc.
This is the company presentation material of RIZAP Technologies, Inc.
chiefujita1
 
キンドリル ネットワークアセスメントサービスご紹介 今のネットワーク環境は大丈夫? 調査〜対策までご支援します
キンドリル ネットワークアセスメントサービスご紹介 今のネットワーク環境は大丈夫? 調査〜対策までご支援しますキンドリル ネットワークアセスメントサービスご紹介 今のネットワーク環境は大丈夫? 調査〜対策までご支援します
キンドリル ネットワークアセスメントサービスご紹介 今のネットワーク環境は大丈夫? 調査〜対策までご支援します
Takayuki Nakayama
 
遺伝的アルゴリズムと知識蒸留による大規模言語モデル(LLM)の学習とハイパーパラメータ最適化
遺伝的アルゴリズムと知識蒸留による大規模言語モデル(LLM)の学習とハイパーパラメータ最適化遺伝的アルゴリズムと知識蒸留による大規模言語モデル(LLM)の学習とハイパーパラメータ最適化
遺伝的アルゴリズムと知識蒸留による大規模言語モデル(LLM)の学習とハイパーパラメータ最適化
t m
 
JSAI_類似画像マッチングによる器への印象付与手法の妥当性検証_ver.3_高橋りさ
JSAI_類似画像マッチングによる器への印象付与手法の妥当性検証_ver.3_高橋りさJSAI_類似画像マッチングによる器への印象付与手法の妥当性検証_ver.3_高橋りさ
JSAI_類似画像マッチングによる器への印象付与手法の妥当性検証_ver.3_高橋りさ
0207sukipio
 
LoRaWAN 4チャンネル電流センサー・コンバーター CS01-LB 日本語マニュアル
LoRaWAN 4チャンネル電流センサー・コンバーター CS01-LB 日本語マニュアルLoRaWAN 4チャンネル電流センサー・コンバーター CS01-LB 日本語マニュアル
LoRaWAN 4チャンネル電流センサー・コンバーター CS01-LB 日本語マニュアル
CRI Japan, Inc.
 

Recently uploaded (8)

Generating Automatic Feedback on UI Mockups with Large Language Models
Generating Automatic Feedback on UI Mockups with Large Language ModelsGenerating Automatic Feedback on UI Mockups with Large Language Models
Generating Automatic Feedback on UI Mockups with Large Language Models
 
ReonHata_便利の副作用に気づかせるための発想支援手法の評価---行為の増減の提示による気づきへの影響---
ReonHata_便利の副作用に気づかせるための発想支援手法の評価---行為の増減の提示による気づきへの影響---ReonHata_便利の副作用に気づかせるための発想支援手法の評価---行為の増減の提示による気づきへの影響---
ReonHata_便利の副作用に気づかせるための発想支援手法の評価---行為の増減の提示による気づきへの影響---
 
論文紹介:Deep Learning-Based Human Pose Estimation: A Survey
論文紹介:Deep Learning-Based Human Pose Estimation: A Survey論文紹介:Deep Learning-Based Human Pose Estimation: A Survey
論文紹介:Deep Learning-Based Human Pose Estimation: A Survey
 
This is the company presentation material of RIZAP Technologies, Inc.
This is the company presentation material of RIZAP Technologies, Inc.This is the company presentation material of RIZAP Technologies, Inc.
This is the company presentation material of RIZAP Technologies, Inc.
 
キンドリル ネットワークアセスメントサービスご紹介 今のネットワーク環境は大丈夫? 調査〜対策までご支援します
キンドリル ネットワークアセスメントサービスご紹介 今のネットワーク環境は大丈夫? 調査〜対策までご支援しますキンドリル ネットワークアセスメントサービスご紹介 今のネットワーク環境は大丈夫? 調査〜対策までご支援します
キンドリル ネットワークアセスメントサービスご紹介 今のネットワーク環境は大丈夫? 調査〜対策までご支援します
 
遺伝的アルゴリズムと知識蒸留による大規模言語モデル(LLM)の学習とハイパーパラメータ最適化
遺伝的アルゴリズムと知識蒸留による大規模言語モデル(LLM)の学習とハイパーパラメータ最適化遺伝的アルゴリズムと知識蒸留による大規模言語モデル(LLM)の学習とハイパーパラメータ最適化
遺伝的アルゴリズムと知識蒸留による大規模言語モデル(LLM)の学習とハイパーパラメータ最適化
 
JSAI_類似画像マッチングによる器への印象付与手法の妥当性検証_ver.3_高橋りさ
JSAI_類似画像マッチングによる器への印象付与手法の妥当性検証_ver.3_高橋りさJSAI_類似画像マッチングによる器への印象付与手法の妥当性検証_ver.3_高橋りさ
JSAI_類似画像マッチングによる器への印象付与手法の妥当性検証_ver.3_高橋りさ
 
LoRaWAN 4チャンネル電流センサー・コンバーター CS01-LB 日本語マニュアル
LoRaWAN 4チャンネル電流センサー・コンバーター CS01-LB 日本語マニュアルLoRaWAN 4チャンネル電流センサー・コンバーター CS01-LB 日本語マニュアル
LoRaWAN 4チャンネル電流センサー・コンバーター CS01-LB 日本語マニュアル
 

2015-ShowNetステージ-SDN/NFV

  • 1. Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 1 ShowNetにおけるNFVの スケールアウトテクニック ShowNet Stage
  • 2. Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 2 Software Defined Networking • 様々な定義、機能、項目がありますが、、 • ソフトウェアによるネットワーク制御? • コントローラによる一括制御? SDN Switch ? 今までのIP Networkにはできなかったことを!
  • 3. Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 3 ShowNetでの取り組み • 2012年 : OpenFlowの登場 • オンデマンドなパスの切り替え • 攻撃トラフィックの吸い込み • トラフィックの分離
  • 4. Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 4 ShowNetでの取り組み • 2013年 : 実ネットワークへの適用 • キャッシュとの連携 • OpenFlowによるモニタリング • 出展者収容を仮想ルータと OpenFlowで構築
  • 5. Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 5 ShowNetでの取り組み • 2014年 : 仮想ネットワークの導入 • 出展者ごとの仮想ネットワーク • VAによるサービスの連結(NFV) • 外部APIによる構築の自動化
  • 6. Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 6 SDN/NFVの課題 • 性能面の課題 • ソフトウェアパケット転送のボトルネック • どうやってサーバの追加で帯域や性能を増強していくか? • 構築と運用の難しさ • ネットワークに加えてサーバやプログラミングのスキルが必要 • 多種多様な構成技術によるデバックの難しさ FirewallRouter Switch ? ? ? OpenFlowController/Or chestrator ? ? ?
  • 7. Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 7 今年のSDN/NFVの取り組み • スケールアウトするNFV • バックボーンにおいて、 • サーバを追加すればするほど、 ネットワーク全体の転送量の 上がるNFV • 容易なリソースの追加投入 • できるだけVMの構成を一元化 • コピーするだけでVM/サーバを 追加投入
  • 8. Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 8 SDN/NFV@ShowNet 2015 • スケールアウトできるNFV 1. 同一機能を複数のVAで構成 2. OpenFlowを用いた 複数VA間のロードバランス 3. 様々な高速化手法の利用に よる性能の向上
  • 9. Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 9 Traffic analysis Firewall DDoSミチゲータ vCPE (NAT/ToS) SDN/NFV概要 • ユーザごとにサービスチェインを選択 • vCPEでパケットにマーキング • 各サービスをToSの各bitに埋め込む 1. OpenFlowでサービスを適用するか判断 • ToSの特定bitをチェック • 1ならVNFへ、0なら迂回 2. 1つのサービスを構成する複数VAへ分散 • 送信元アドレスをハッシュしてパケットを 転送するVAを決定 • OpenFlowで決定したVAへOutput OpenFlow Switch OpenFlow Switch OpenFlow Switch OpenFlow Switch
  • 10. Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 10 Traffic analysis Firewall DDoSミチゲータ vCPE (NAT/ToS) SDN/NFV概要 • ユーザごとにサービスチェインを選択 • vCPEでパケットにマーキング • 各サービスをToSの各bitに埋め込む 1. OpenFlowでサービスを適用するか判断 • ToSの特定bitをチェック • 1ならVNFへ、0なら迂回 2. 1つのサービスを構成する複数VAへ分散 • 送信元アドレスをハッシュしてパケットを 転送するVAを決定 • OpenFlowで決定したVAへOutput OpenFlow Switch OpenFlow Switch OpenFlow Switch OpenFlow Switch
  • 11. Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 11 Traffic analysis Firewall DDoSミチゲータ vCPE (NAT/ToS) SDN/NFV概要 OpenFlow Switch OpenFlow Switch OpenFlow Switch OpenFlow Switch• vCPEによる出展者収容 • NAT, サービス識別子の付与 • Juniper Networks, vSRX • 3つのVNFの層 • DPI/トラフィック分析 • Paloalto Network, PA-VM • Firewall • Cisco Systems, CSR1000V • DDoS Mitigation • A10 Networks, Thunder 6435tps • OpenFlow Switch • NEC PF5248, PF5459
  • 12. Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 12 サービスの選択 • Webポータル画面から、 ユーザごとにチェインし たいサービスを選択 • クリックすると、 コントローラがvCPEへ ToSへのマークを指示
  • 13. Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 13 サービスの識別 • ToSを用いたユーザ単位のサービス識別 • Type of Serviceフィールドの各bitを、 VNFで実現される各サービスにマッピング • vCPEでユーザごとに付与するサービスのbitを立てる • そのほかのフィールドでも可能 PayloadIP ToS : 0 0 0 0 1 1 0 0 = 4 bit目 トラフィック分析ON, 3 bit目 ACL ON
  • 14. Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 14 HV ユーザトラフィック OpenFlowによるパスの切り替え • 転送時にパケットをVNFへ入れるかどうかを判断 • OpeFlowを用いて、ToSと送信元アドレスをマッチ • ユーザ(アドレス)とそのサービス(ToS)をフローとして、フ ローごとにVNFを通すか制御 Openflow Switch ToSの Xbit目が1 ToSの Xbit目が0 Controller
  • 15. Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 15 サーバとVAの段階的追加による性能拡張 • OpenFlowスイッチでトラフィックを複数のVAに分散 • 同一設定のVAをコピー、またはサーバを追加投入していく ことで、トラフィックをバランスしてスケールアウトでき る • どうしても変更が必要な部分には様々な自動化技術で対応 ・・・VNF n スケールアウト ユーザトラフィック Controller OpenFlow Switch
  • 16. Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 16 パケットI/O高速化技術の利用 • できるだけ、 ”ソフトウェアによるパケット処理は減らす” • 現状では、ハードによる処理の方が当然早い • なるべく仮想スイッチなどを使わずにがんばる • PCI Pass-through • SR-IOV • Intel DPDK
  • 17. Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 17 PCI Pass-through • HVのPCIデバイスを VMに直接アタッチ • HVのソフトウェア ネットワークスタック を経由しない • ソフトウェアパケット 処理はVM内のみ VM1 HV kernel eth0 eth0 kernel プロトコル スタック HVのパケット 処理をバイパス
  • 18. Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 18 PCI Pass-throughのShowNetでの利用 • HVのPCIデバイスを VMに直接アタッチ • OpenFlowスイッチに 接続するNICを直接 VMにパススルー • Paloalto Networks, VM-300にて利用 HV OpenFlow Switch OpenFlow Switch eth0 eth1 eth1 eth0
  • 19. Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 19 Singe Root I/O Virtualization • NICの仮想化 • 1つのNICを複数の NICに分割 • 仮想NIC (Virtual Function)を各VMへ アタッチ • VFをVMへアタッチ VM1 HV kernel eth0 HVのパケット 処理をバイパス VM1 eth0 eth0
  • 20. Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 20 SR-IOVのShowNetでの利用 • 各VFを各VMにアタッチ • OpenFlowでトラフィッ クをVMへ分散 • VMを各CPUに割り当て ることで、マルチコアを 有効に使ってパケットを 転送することが可能 • Cisco Systems, CSR1000Vにて利用 HV OpenFlow Switch eth1 eth0 eth1 eth0 eth1 eth0 eth1 eth0 eth0 eth1 OpenFlow Switch
  • 21. Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 21 Intel Data Plane Development Kit • Intel DPDK • 高速パケットI/O技術 • DPDK自体はLinux上で動作 する専用のドライバとライブ ラリ (SDK) • Linux kernelのスケジューラ とは切り離されたDPDKプロ セスがコアを占有し、NICを ポーリング、パケットの処理 を行う Intel Architecture マシン Linux kernel eth0 eth1 CPU1 DPDK Process CPU2 DPDK Process CPU3 DPDK Process CPU4 DPDK Process CPU5
  • 22. Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 22 vSRX Linux kernel Intel DPDKのShowNetでの利用 • Intel DPDK対応の Virtual Appliance • Juniper Networks, vSRX • vCPEとして出展者 ネットワークを収容 • ToSフィールドの 書き換え eth1 eth1 eth1 eth1 出展者収容アップリンク Junos Control Plane Data Plane with DPDK
  • 23. Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 23 まとめ • スケールアウトするNFV • 通るべきサービスの識別子をパケットに埋め込み、 • パケットI/O高速化技術を用いつつ、 • なるべく多くの同じVMを並べて性能を スケールアウトする Openflow Switch Openflow Switch Openflow Switch Openflow Switch
  • 24. Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 24 他にも • 本構成でOpenFlowのPacket-inを減らす手法 • VM以外のアプライアンスとの連携 • A10 Networks, Thunder 5435-tps - DDoS mitigator • NTT Communications, SAMURAI連携 • テスターによる性能計測 • などなど...
  • 25. Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 25 課題 • 性能 • 全くパケットロスをしない、というのは正直難しい • 今回のように、スケールアウトなど構成に工夫が必要 • 安定性 • 汎用サーバと言っても実際には千差万別 • ハードの差異など、様々な部分によって問題が発生しうる • リソース割り当ての最適化 • VAの種類によって、最適なコア数やメモリ量は異なる • 利用するVAにあわせて、どの程度のスペックのHVにどの程度 の数のVAを同居させるか、詳細なチューニングが必須
  • 26. Copyright © INTEROP TOKYO 2015 ShowNet NOC Team 26 ご静聴ありがとうございました