Download free for 30 days
Sign in
Upload
Language (EN)
Support
Business
Mobile
Social Media
Marketing
Technology
Art & Photos
Career
Design
Education
Presentations & Public Speaking
Government & Nonprofit
Healthcare
Internet
Law
Leadership & Management
Automotive
Engineering
Software
Recruiting & HR
Retail
Sales
Services
Science
Small Business & Entrepreneurship
Food
Environment
Economy & Finance
Data & Analytics
Investor Relations
Sports
Spiritual
News & Politics
Travel
Self Improvement
Real Estate
Entertainment & Humor
Health & Medicine
Devices & Hardware
Lifestyle
Change Language
Language
English
Español
Português
Français
Deutsche
Cancel
Save
EN
Uploaded by
ShuheiUda
PPTX, PDF
1,316 views
LagopusとAzureとIPsecとDPDK
2019/06/28 ネットワークプログラマビリティ勉強会 #17
Technology
◦
Read more
3
Save
Share
Embed
Embed presentation
Download
Downloaded 19 times
1
/ 14
2
/ 14
3
/ 14
4
/ 14
5
/ 14
6
/ 14
7
/ 14
8
/ 14
9
/ 14
10
/ 14
11
/ 14
12
/ 14
13
/ 14
14
/ 14
More Related Content
PPTX
Azure vm の可用性を見直そう
by
ShuheiUda
PPTX
サポート エンジニアが語る、トラブルを未然に防ぐための Azure インフラ設計
by
ShuheiUda
PPTX
サポート エンジニアが Azure Networking をじっくりたっぷり語りつくす会
by
ShuheiUda
PPTX
サポート エンジニアが語る、Microsoft Azure を支えるインフラの秘密
by
ShuheiUda
PDF
INF-018_OS の中で SDN 抗争勃発!? ~主役を争う VXLAN vs NVGRE~
by
decode2016
PPTX
GNS3上の仮想アプライアンス+GitLabRunner+BDDによるテスト自動化
by
Shigeru Tsubota
PDF
Recap: Windows Server 2019 Failover Clustering
by
Kazuki Takai
PDF
Interact2019 ws2019 s2d_IN05
by
Hiroshi Matsumoto
Azure vm の可用性を見直そう
by
ShuheiUda
サポート エンジニアが語る、トラブルを未然に防ぐための Azure インフラ設計
by
ShuheiUda
サポート エンジニアが Azure Networking をじっくりたっぷり語りつくす会
by
ShuheiUda
サポート エンジニアが語る、Microsoft Azure を支えるインフラの秘密
by
ShuheiUda
INF-018_OS の中で SDN 抗争勃発!? ~主役を争う VXLAN vs NVGRE~
by
decode2016
GNS3上の仮想アプライアンス+GitLabRunner+BDDによるテスト自動化
by
Shigeru Tsubota
Recap: Windows Server 2019 Failover Clustering
by
Kazuki Takai
Interact2019 ws2019 s2d_IN05
by
Hiroshi Matsumoto
What's hot
PPTX
今さら聞けない人のための仮想化技術超入門
by
VirtualTech Japan Inc./Begi.net Inc.
PDF
知っておくべきCephのIOアクセラレーション技術とその活用方法 - OpenStack最新情報セミナー 2015年9月
by
VirtualTech Japan Inc.
PDF
G tech2016 Azureを使った災害復旧の基礎
by
Trainocate Japan, Ltd.
PPTX
AmebaのOpenStack - OpenStack最新情報セミナー 2015年12月
by
VirtualTech Japan Inc.
PDF
あらためて Azure virtual network
by
Kuniteru Asami
PDF
TripleOの光と闇
by
Manabu Ori
PDF
プライベートクラウドを支えるAMD EPYCサーバ
by
Tomohiro Hirano
PDF
Openstackを200%活用するSDSの挑戦
by
Tomohiro Hirano
PDF
CODT2021 CyberAgentでの サーバ選定手法の紹介
by
Hiroki Chinen
PPTX
無償ライセンス ESXi と 3rd パーティ製バックアップ製品
by
yhanako
PDF
Azure Stack HCI - パフォーマンス履歴 と Azure Monitor
by
Hiroshi Matsumoto
PPTX
OSC2014 東京 owncloud性能検証
by
Tetsurou Yano
PPTX
ownCloud 負荷測定検証レポート FUJITSU Storage ETERNUS CD10000
by
Tetsurou Yano
PDF
CyberAgentのPrivateCloudeを支えるStorage基盤
by
Hiroki Chinen
PDF
もしCloudStackのKVMホストでPCIパススルーできるようになったら
by
Takuma Nakajima
PDF
サイバーエージェント様 導入事例:OpenStack Fast Track – 若葉マークStackerのStacker教習所 - OpenStack最新...
by
VirtualTech Japan Inc.
PDF
vmware-meetup7
by
mikiya michishita
PDF
SR-IOV Networking in OpenStack - OpenStack最新情報セミナー 2016年3月
by
VirtualTech Japan Inc.
今さら聞けない人のための仮想化技術超入門
by
VirtualTech Japan Inc./Begi.net Inc.
知っておくべきCephのIOアクセラレーション技術とその活用方法 - OpenStack最新情報セミナー 2015年9月
by
VirtualTech Japan Inc.
G tech2016 Azureを使った災害復旧の基礎
by
Trainocate Japan, Ltd.
AmebaのOpenStack - OpenStack最新情報セミナー 2015年12月
by
VirtualTech Japan Inc.
あらためて Azure virtual network
by
Kuniteru Asami
TripleOの光と闇
by
Manabu Ori
プライベートクラウドを支えるAMD EPYCサーバ
by
Tomohiro Hirano
Openstackを200%活用するSDSの挑戦
by
Tomohiro Hirano
CODT2021 CyberAgentでの サーバ選定手法の紹介
by
Hiroki Chinen
無償ライセンス ESXi と 3rd パーティ製バックアップ製品
by
yhanako
Azure Stack HCI - パフォーマンス履歴 と Azure Monitor
by
Hiroshi Matsumoto
OSC2014 東京 owncloud性能検証
by
Tetsurou Yano
ownCloud 負荷測定検証レポート FUJITSU Storage ETERNUS CD10000
by
Tetsurou Yano
CyberAgentのPrivateCloudeを支えるStorage基盤
by
Hiroki Chinen
もしCloudStackのKVMホストでPCIパススルーできるようになったら
by
Takuma Nakajima
サイバーエージェント様 導入事例:OpenStack Fast Track – 若葉マークStackerのStacker教習所 - OpenStack最新...
by
VirtualTech Japan Inc.
vmware-meetup7
by
mikiya michishita
SR-IOV Networking in OpenStack - OpenStack最新情報セミナー 2016年3月
by
VirtualTech Japan Inc.
Similar to LagopusとAzureとIPsecとDPDK
PPTX
Build 2014 Azure インフラエンジニア向けアップデート
by
kekekekenta
PDF
LagopusとAzureとIPsecとDPDK
by
Tomoya Hibi
PPTX
Microsoft azure
by
ssuser184f93
PDF
S03 企業内システムと Microsoft Azure の VPN 接続
by
Microsoft Azure Japan
PDF
Azure PaaS とのよりセキュアな接続 - 初級編
by
Kuniteru Asami
PPTX
20141110 tf azure_iaas
by
Osamu Takazoe
PDF
【de:code 2020】 Azure インフラ 最新アップデート!!
by
日本マイクロソフト株式会社
PDF
【de:code 2020】 Azure インフラ 最新アップデート!!
by
日本マイクロソフト株式会社
PDF
Dep005 azure ネットワーク設計
by
Tech Summit 2016
PDF
S04 企業内システムと Microsoft Azure の VPN 接続、ファイルサーバー連携
by
Microsoft Azure Japan
PDF
AZ-104 Microsoft Azure Infrastructure Solutions 取得学習会 2024 第5回.pdf
by
Tsubasa Yoshino
PDF
[Azure Deep Dive] Azure ネットワーキングを理解しよう!
by
Naoki (Neo) SATO
PPTX
Azure仮想マシンと仮想ネットワーク
by
Kuninobu SaSaki
PDF
Azure Network 概要
by
Takeshi Fukuhara
PDF
Azure Network Security Group(NSG) はじめてのDeep Dive
by
Yoshimasa Katakura
PDF
INF-005_ハイブリッド クラウド環境でのネットワークとセキュリティ ~Azure とのプライベート接続~
by
decode2016
PDF
Azure Virtual Data Centerで学ぶ 企業向けAzureネットワーク設計
by
Toru Makabe
PDF
[Japan Tech summit 2017] CLD 008
by
Microsoft Tech Summit 2017
PPT
計算機理論入門08
by
Tomoyuki Tarumi
PDF
2021/03/19 パブリッククラウドを活かす運用プロセス自動化
by
Issei Hiraoka
Build 2014 Azure インフラエンジニア向けアップデート
by
kekekekenta
LagopusとAzureとIPsecとDPDK
by
Tomoya Hibi
Microsoft azure
by
ssuser184f93
S03 企業内システムと Microsoft Azure の VPN 接続
by
Microsoft Azure Japan
Azure PaaS とのよりセキュアな接続 - 初級編
by
Kuniteru Asami
20141110 tf azure_iaas
by
Osamu Takazoe
【de:code 2020】 Azure インフラ 最新アップデート!!
by
日本マイクロソフト株式会社
【de:code 2020】 Azure インフラ 最新アップデート!!
by
日本マイクロソフト株式会社
Dep005 azure ネットワーク設計
by
Tech Summit 2016
S04 企業内システムと Microsoft Azure の VPN 接続、ファイルサーバー連携
by
Microsoft Azure Japan
AZ-104 Microsoft Azure Infrastructure Solutions 取得学習会 2024 第5回.pdf
by
Tsubasa Yoshino
[Azure Deep Dive] Azure ネットワーキングを理解しよう!
by
Naoki (Neo) SATO
Azure仮想マシンと仮想ネットワーク
by
Kuninobu SaSaki
Azure Network 概要
by
Takeshi Fukuhara
Azure Network Security Group(NSG) はじめてのDeep Dive
by
Yoshimasa Katakura
INF-005_ハイブリッド クラウド環境でのネットワークとセキュリティ ~Azure とのプライベート接続~
by
decode2016
Azure Virtual Data Centerで学ぶ 企業向けAzureネットワーク設計
by
Toru Makabe
[Japan Tech summit 2017] CLD 008
by
Microsoft Tech Summit 2017
計算機理論入門08
by
Tomoyuki Tarumi
2021/03/19 パブリッククラウドを活かす運用プロセス自動化
by
Issei Hiraoka
LagopusとAzureとIPsecとDPDK
1.
日本マイクロソフト株式会社 カスタマー サービス&サポート サポート エンジニア 宇田
周平 Lagopus と Azure と IPsec と DPDK (その裏側)
2.
© Microsoft Corporation About
me © Microsoft Corporation Azure PS C:> Get-Profile -Name “Shuhei Uda” | Format-List 名前 : 宇田 周平 職種 : サポート エンジニア 2015/12 – 現在 Azure (IaaS / Networking) 2013/06 – 2015/11 Windows (Hyper-V / RDS / Performance)
3.
© Microsoft Corporation
Azure https://thinkit.co.jp/article/13243
4.
© Microsoft Corporation A.
その通りです。 Windows Server 2016 の Server Core (CUI only) および Hyper-V の仮想化基盤が稼働しています。 メンテナンスの際にダウンタイムを最小化するため に VM-PHU (Preserving Host Update) という VM を 30 秒~数秒程度サスペンドする仕組みや、 OS のバイナリを瞬時に入れ替える Hotpatching を 独自に実装しています。 Q. きっと Windows Server だよね? https://youtu.be/t3Vo37V9oU8?t=4025
5.
© Microsoft Corporation A.
その通りです。 現状、TCP、UDP、ICMP のみを使用することがで きます。 マルチキャスト、ブロードキャスト、IP-in-IP、GRE の通信は VNet がサポートしないため、ブロックされてしま います。 Q. L2 を考えてはいけないの? https://docs.microsoft.com/ja-jp/azure/virtual-network/virtual-networks-faq
6.
© Microsoft Corporation A.
その通りです。 Hyper-V の VFP (Virtual Filtering Platform) を使って encap / decap, NAT, Load Balancing 等をしています。 Q. きっとやりたい放題 SDN してるよね? https://www.microsoft.com/en-us/research/project/azure-virtual-filtering-platform/#!publications
7.
VNET (オーバーレイ) Azure 基盤 (アンダーレイ) 192.0.2.1 192.0.2.2 10.0.0.4
10.0.0.510.0.0.4 10.0.0.5 VNET B VNET A Src: 10.0.0.4 -> Dst: 10.0.0.5 Src: 192.0.2.1 -> Dst: 192.0.2.2 Src:10.0.0.4 -> Dst: 10.0.0.5 Src: 10.0.0.4 -> Dst: 10.0.0.5 Src: 192.0.2.1 -> Dst: 192.0.2.2 Src:10.0.0.4 -> Dst: 10.0.0.5 VM 間の通信
8.
VNET (オーバーレイ) Azure 基盤 (アンダーレイ) 192.0.2.1 192.0.2.2 10.0.0.4
10.0.0.5 VNET A Src: 10.0.0.4 -> Dst: 10.0.0.5 Src: 192.0.2.1 -> Dst: 192.0.2.2 Src:10.0.0.4 -> Dst: 10.0.0.5 Src: 10.0.0.4 -> Dst: 10.0.0.5 Src: 192.0.2.1 -> Dst: 192.0.2.2 Src:10.0.0.4 -> Dst: 10.0.0.5 VNET (encap / decap) NAT (Public IP / LB) ACLs (NSG) NSG の送信規則に基づいて評価を行います オーバーレイからのパケットをカプセル化し、 宛先 IP にある 10.0.0.5 の VM をホストしている 物理サーバーの PA (192.0.2.2) 宛に投げます NAT の処理については後で説明するので省略 VM 間の通信
9.
VNET (オーバーレイ) Azure 基盤 (アンダーレイ) 192.0.2.1 192.0.2.2 VNET
A Src: 10.0.0.4 -> Dst: 10.0.0.5 Src: 192.0.2.1 -> Dst: 192.0.2.2 Src:10.0.0.4 -> Dst: 10.0.0.5 Src: 10.0.0.4 -> Dst: 10.0.0.5 Src: 192.0.2.1 -> Dst: 192.0.2.2 Src:10.0.0.4 -> Dst: 10.0.0.5 VNET (encap / decap) NAT (Public IP / LB) ACLs (NSG) NSG の受信規則に基づいて評価を行います オーバーレイからのパケットのカプセルを解除 NAT の処理については後で説明するので省略 10.0.0.4 10.0.0.5 VM 間の通信
10.
VNET (オーバーレイ) Azure 基盤 (アンダーレイ) 192.0.2.1 192.0.2.2 VNET
A Src: 203.0.113.4 -> Dst: 10.0.0.5 VNET (encap / decap) NAT (Public IP / LB) ACLs (NSG) Src: 203.0.113.4 -> Dst: 13.78.x.xInternet 10.0.0.4 13.78.x.x 10.0.0.5 Public IP 宛の通信は Private IP に DNAT されます (Dst を 13.78.x.x から 10.0.0.5 へ NAT) NSG は DNAT 後のPrivate IP で評価されます From Internet
11.
VNET (オーバーレイ) Azure 基盤 (アンダーレイ) 192.0.2.1 192.0.2.2 VNET
A Src: 10.0.0.5 -> Dst: 203.0.113.4 VNET (encap / decap) NAT (Public IP / LB) ACLs (NSG) Src: 13.78.x.x -> Dst: 203.0.113.4Internet 10.0.0.4 13.78.x.x 10.0.0.5 戻りの通信は、逆に SNAT されて出ていきます (Src を 10.0.0.5 から 13.78.x.x へ NAT) NSG は SNAT 前のPrivate IP で評価されます To Internet
12.
VNET (オーバーレイ) Azure 基盤 (アンダーレイ) 192.0.2.1 192.0.2.3 10.0.0.4
10.0.0.10 VNET A Src: 10.0.0.4 -> Dst: 10.0.0.5 Src: 192.0.2.1 -> Dst: 192.0.2.3 Src:10.0.0.4 -> Dst: 10.0.0.5 Src: 10.0.0.4 -> Dst: 10.0.0.5 Src: 192.0.2.1 -> Dst: 192.0.2.3 Src:10.0.0.4 -> Dst: 10.0.0.5 VNET (encap / decap) NAT (Public IP / LB) ACLs (NSG) 10.0.0.5 192.0.2.2 UDR で 0.0.0.0/0 宛を 10.0.0.10 へ向けた場合、 アンダーレイの宛先を 192.0.2.2 で encap せず、 10.0.0.10 をホストする 192.0.2.3 宛とします UDR で経路制御
13.
2019/06/24発売 Windows
Server 2016/2019で搭載された Microsoft SDN v2(a.k.a HNV v2)を徹底解説 Windows Server における実装、実際の環境展開 とオペレーションをコマンドレットレベルで解説 既存ネットワークへの展開も含めた考慮点と 注意点も併せて紹介 Microsoft Azure StackでのSDNの立ち位置も紹介
14.
© Microsoft Corporation •
Azure は Hyper-V (VFP) で動いています。 • Lagopus のような仮想アプライアンスも当然ご利用いただけますが、 OS 内のルーティングだけではなく、アンダーレイのルーティングも 考慮が必要です。 • 本日の資料: https://aka.ms/npstudy17 • その他の細かな情報は、ブログでもご紹介しています。 https://www.syuheiuda.com/ まとめ
Download